Administrator: administratorem Pani/Pana danych osobowych jest Wyższa Szkoła Przedsiębiorczości i Administracji w Lublinie z siedzibą przy ul. Bursaki 12, 20-150 Lublin;
Dane osobowe: wszystkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
Polityka: niniejsza Polityka przetwarzania danych osobowych.
RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, np. osoba odwiedzająca lokal Administratora lub kierująca do niego zapytanie w formie e-maila.
W związku z prowadzoną przez siebie działalnością, Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
Przetwarzając dane, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych, Administrator informuje o takim zdarzeniu osoby, których dane dotyczą, w sposób zgodny z przepisami.
Kontakt z Administratorem jest możliwy pisemnie na adres Wyższa Szkoła Przedsiębiorczości i Administracji w Lublinie; ul. Bursaki 12; 20-150 Lublin.
Administrator danych wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez e-mail iodo@wspa.pl w każdej sprawie dotyczącej przetwarzania danych osobowych.
W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, iż wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
W przypadku kierowania do Administratora korespondencji elektronicznej lub drogą tradycyjną, niezwiązanej z usługami świadczonymi na rzecz nadawcy lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczy ta korespondencja. W takim wypadku podanie określonych danych jest wymagane przez Administratora tylko w przypadku, gdy jest to niezbędne dla powyższego celu, a brak podania takich danych skutkuje brakiem możliwości załatwienia sprawy.
Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą.
Administrator przetwarza jedynie dane osobowe relewantne dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, możemy żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. W takim wypadku brak podania danych będzie skutkować brakiem możliwości obsługi tej sprawy. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością.
W celu zapewnienia bezpieczeństwa osób i mienia, Administrator stosuje monitoring wizyjny na terenie zarządzanym przez Administratora. Zebrane w ten sposób dane nie są wykorzystywane dla żadnych innych celów.
Dane osobowe w postaci nagrań z monitoringu oraz dane zbierane w rejestrze wejść i wyjść są przetwarzane w celu zapewnienia bezpieczeństwa i porządku na terenie obiektu oraz ewentualnie w celu obrony lub dochodzenia roszczeń. W takim wypadku zgoda na gromadzenie danych w postaci wizerunku danej osoby fizycznej jest konieczna w celu umożliwienia wstępu do lokalu lub na teren zarządzany przez Administratora, a odmowa wyrażenia takiej zgody skutkuje brakiem możliwości takiego wstępu. Podstawą przetwarzania danych osobowych jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa mienia Administratora oraz ochrony jego praw.
W ramach procesów rekrutacyjnych, Administrator przetwarza dane osobowe kandydatów na studia i do pracy jedynie w zakresie określonym w przepisach prawa o szkolnictwie wyższym i prawa pracy.
Dane osobowe sÄ… przetwarzane:
W zakresie w jakim dane osobowe są przetwarzane w oparciu o wyrażoną zgodę, można ją wycofać w każdym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. W przypadku wyrażenia zgody dla celów przyszłych procesów rekrutacyjnych, dane usuwane są po upływie pięciu lat – o ile wcześniej zgoda nie została wycofana.
W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy, Administrator przekazuje osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych, w momencie zawierania umowy.
W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, są one ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, podmiotom świadczącym usługi prawne lub księgowe, kurierom, agencjom marketingowym czy rekrutacyjnym. Dane są też ujawniane podmiotom powiązanym z Administratorem.
Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. W przypadku gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane będą przetwarzane do momentu wykonania umowy i ewentualnego dochodzenia roszczeń z tym związanych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do jej wycofania.
Okres przetwarzania danych okreÅ›lony może także wynikać z przepisów, w przypadku, gdy stanowiÄ… one podstawÄ™ przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora – np. ze wzglÄ™dów bezpieczeÅ„stwa – dane przetwarzane sÄ… przez okres umożliwiajÄ…cy jego realizacjÄ™ lub do zgÅ‚oszenia skutecznego sprzeciwu wzglÄ™dem przetwarzania danych. JeÅ›li przetwarzanie odbywa siÄ™ na podstawie zgody, dane przetwarzane sÄ… do jej wycofania, lecz nie dÅ‚użej niż przez okres wskazany w przekazanej informacji o przetwarzaniu danych osobowych.Â
W zakresie w jakim dane przetwarzane sÄ… w celu zapewnienia bezpieczeÅ„stwa w formie rejestru wejść i wyjść w lokalach lub na teren zarzÄ…dzany przez Administratora, przetwarzamy je przez okres 12 miesiÄ™cy (w przypadku rejestrowania wejść i wyjść personelu – przez okres 36 miesiÄ™cy). Nagrania z monitoringu przechowywane sÄ… przez okres 21 dni.Â
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.
Osobom, których dane dotyczą, przysługują następujące prawa:
Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
Jeżeli Administrator nie będzie w stanie zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
Wniosek może być złożony osobiście lub za pośrednictwem pełnomocnika (np. członka rodziny). Ze względu na bezpieczeństwo danych, Administrator zachęca do posługiwania się pełnomocnictwem w formie poświadczonej przez notariusza, upoważnionego radcę prawnego lub adwokata, co istotnie przyspieszy weryfikację jego autentyczności.
Odpowiedź na zgłoszenia powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator informuje wnioskodawcę o przyczynach takiego przedłużenia.
Odpowiedź udzielana jest w formie pisemnej, chyba że wniosek został złożony drogą e-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej.
Zasady pobierania opłat
Postępowanie w sprawie składanych wniosków jest nieodpłatne. Opłaty mogą zostać pobrane jedynie w przypadku:
Powyższa opata zawiera koszty administracyjne związane z realizacją żądania.
Powyższa opłata zawiera koszty prowadzenia komunikacji oraz koszty związane z podjęciem żądanych działań.
W razie kwestionowania decyzji o nałożeniu opłaty, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.Â