Klauzula informacyjna Administratora Danych Osobowych
dla Pracowników (bez względu na podstawę zatrudnienia)
1. SMARTLUNCH S.A. z siedzibą pod adresem: ul. Kutnowska 1-3, 53 – 135 Wrocław, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001097290, NIP: 8943057495, REGON: 360189352, kapitał zakładowy: 134 500,00 zł (w pełni opłacony), adres e-mail: [email protected] - jest Administratorem Danych Osobowych (zwanym dalej Administratorem) osób zatrudnionych (bez względu na podstawę zatrudnienia), zwanych dalej Pracownikami.
2. Dane osobowe Pracowników przetwarzane są przez Administratora w celu realizacji umowy o pracę lub
umowy cywilnoprawnej zawartej z Pracownikiem. Podanie danych osobowych jest dobrowolne, ale
niezbędne do podjęcia zatrudnienia i realizacji stosunku pracy u Administratora. W szczególności Administrator ma prawo żądać od Pracowników podania lub udokumentowania danych osobowych wskazanych w art. 22 1 ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy lub danych osobowych niezbędnych do zawarcia i realizacji umowy cywilnoprawnej.
3. Administrator przetwarza dane osobowe przez okres niezbędny do osiągnięcia celów wymienionych w pkt. 2 powyżej. Dane osobowe mogą być przetwarzane przez okres dłuższy niż wskazany w zdaniu poprzedzającym, w przypadku gdy takie uprawnienie lub obowiązek nałożony na Administratora wynika ze szczególnych przepisów prawa (np. w zakresie przechowywania dokumentacji rachunkowej lub pracowniczej) lub z prawnie uzasadnionego interesu Administratora, o którym mowa w pkt. 5 lit. c poniżej (tj. przez okres przedawnienia roszczeń lub zakończenia właściwych postępowań, jeżeli w okresie przedawnienia zostały one wszczęte).
4. Źródłem danych osobowych przetwarzanych przez Administratora są Pracownicy.
5. Podstawą prawną przetwarzania danych osobowych Pracowników jest:
a) art. 6 ust. 1 lit. b RODO, tj. niezbędność do wykonania umowy zawartej pomiędzy Administratorem a Pracownikiem, lub
b) art. 6 ust. 1 lit. c RODO, tj. niezbędność do wypełniania obowiązków prawnych ciążących na Administratorze, lub
c) art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora w postaci:
- udostępniania danych Pracowników kontrahentom w celu realizacji zawartych umów (wykazanie reprezentacji, umożliwienie kontaktu),
- możliwości ustalenia, dochodzenia lub obrony roszczeń do czasu ich przedawnienia lub do czasu zakończenia właściwych postępowań, jeśli zostały one wszczęte w tym okresie,
- prowadzenie monitoringu wizyjnego
d) art. 6 ust. 1 lit. a RODO, tj. zgoda Pracownika na przetwarzanie danych osobowych w określonych celach, gdy inne podstawy prawne przetwarzania danych osobowych nie mają zastosowania,
e) art. 9 ust. 2 lit. a RODO, tj. wyraźna zgoda osoby, której dane dotyczą, na przetwarzanie szczególnych kategorii danych osobowych (danych wrażliwych), w tym w szczególności danych dotyczących zdrowia, lub
f) art. 9 ust. 2 lit. b RODO, tj. niezbędność przetwarzania szczególnych kategorii danych osobowych do
wypełnienia obowiązków i wykonywania szczególnych praw przez Administratora lub osobę, której dane dotyczą, w dziedzinie prawa pracy, zabezpieczenia społecznego i ochrony socjalnej, lub
g) art. 9 ust. 2 lit. h RODO, tj. niezbędność przetwarzania szczególnych kategorii danych osobowych do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności pracownika do pracy, diagnozy medycznej, zapewnienia opieki zdrowotnej lub zabezpieczenia społecznego, lub
h) art. 9 ust. 2 lit. f RODO, tj. możliwość ustalenia, dochodzenia lub obrony roszczeń do czasu ich
przedawnienia lub do czasu zakończenia właściwych postępowań, jeśli zostały one wszczęte w tym okresie (w zakresie przetwarzania danych szczególnych kategorii).
6. Na terenie obiektu, w którym znajduje się zakład pracy, właściciel/zarządca obiektu prowadzi monitoring wizyjny (rejestracja obrazu) za pomocą kamer w celu zapewnienia:
a) bezpieczeństwa Pracowników,
b) ochrony mienia Administratora i Pracowników, Monitoring jest stosowany na terenie zakładu pracy w pomieszczeniach ogólnodostępnych (korytarze, klatki schodowe), jak i na terenie wokół zakładu pracy.
Monitoring nie obejmuje pomieszczeń zajmowanych bezpośrednio przez Administratora, w tym pomieszczeń niezwiązanych z wykonywaniem pracy (pomieszczeń sanitarnych, szatni, stołówek). Pomieszczenia oraz teren monitorowany oznaczone są za pomocą odpowiednich znaków graficznych.
7. Na terenie zakładu pracy, w przypadkach gdy jest to niezbędne do zapewnienia ochrony życia i zdrowia
Pracowników lub innych osób albo ochrony mienia, Administrator przeprowadza kontrolę trzeźwości Pracowników. Kontrole przeprowadza się przy użyciu metody nie wymagającej badania laboratoryjnego za
pomocą urządzenia posiadającego ważny dokument certyfikujący. Administrator przetwarza zgromadzone w wyniku kontroli informacje o dacie, godzinie i minucie kontroli oraz wyniku przeprowadzonego badania. W przypadku wyników wskazujących na stan po użyciu alkoholu albo stan nietrzeźwości dane te przechowywane są w aktach osobowych Pracownika przez okres nieprzekraczający roku od ich zebrania. W przypadku zastosowania kary upomnienia, nagany lub kary pieniężnej, Administrator przechowuje dane w aktach osobowych Pracownika do czasu uznania kary za niebyłą (art. 113 Kodeksu Pracy). Wydłużenie okresu przechowywania powyższych danych ma miejsce w sytuacji, gdy mogą one stanowić lub stanowią dowód w postępowaniu prowadzonym na podstawie prawa, a Administrator jest stroną tego postępowania lub powziął wiadomość o wytoczeniu powództwa lub wszczęciu postępowania. W takich przypadkach okres
przechowywania danych ulega przedłużeniu do czasu prawomocnego zakończenia postępowania. Po upływie wyżej wskazanych okresów przechowywania danych, podlegają one usunięciu. Na zasadach wskazanych powyżej Administrator przetwarza również dane dotyczące badania trzeźwości, które zostały przeprowadzone przez uprawniony organ powołany do ochrony porządku publicznego, a następnie przekazane Administratorowi.
8. Dane osobowe Pracowników nie są przekazywane do państwa trzeciego lub organizacji międzynarodowej w rozumieniu przepisów RODO.
9. Administrator nie udostępnia danych osobowych podmiotom trzecim bez wyraźnej zgody osoby, której
dane dotyczą, z uwzględnieniem pkt 10 poniżej. Dane osobowe bez zgody osoby, której dane dotyczą, mogą być udostępniane Kontrahentom – jeśli z umowy zawartej z Kontrahentem wynika konieczność działania za pośrednictwem pracownika oraz podmiotom posiadającym umocowanie do przetwarzania danych na podstawie obowiązujących przepisów (w szczególności organom władzy i administracji, organom podatkowym, organom ścigania).
10. Dane osobowe Pracowników udostępniane są ubezpieczycielowi w celu i w zakresie niezbędnym do
realizacji wykupionej polisy ubezpieczeniowej lub firmie zapewniającej dostęp do obiektów sportowych (karta sportowa), na podstawie umów zawartych przez Administratora z takimi podmiotami, jeśli Pracownik wyrazi chęć przystąpienia do ubezpieczenia lub chęć skorzystania z karty sportowej.
11. Dane osobowe mogą być powierzane do przetwarzania Podmiotom przetwarzającym takie dane na rzecz Administratora. Administrator powierza dane osobowe Pracowników:
a) firmom informatycznym świadczącym usługi hostingowe, obsługującym domeny internetowe oraz zajmujące się obsługą systemów komputerowych Administratora,
b) firmom świadczącym obsługę kadrowo-płacową,
c) firmom świadczącym inne usługi, które są niezbędne do bieżącej działalności Administratora.
12. Dane osobowe Pracowników nie podlegają profilowaniu.
13. Zgodnie z przepisami RODO Pracownicy mają prawo do:
a) bycia informowanym o przetwarzaniu danych osobowych,
b) dostępu do swoich danych osobowych,
c) poprawiania, uzupełniania, uaktualniania, sprostowania danych osobowych,
d) usunięcia danych (prawo do bycia zapomnianym),
e) ograniczenia przetwarzania,
f) przenoszenia danych,
g) wniesienia sprzeciwu od przetwarzania danych osobowych,
h) w przypadku podstawy prawnej w postaci zgody – prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
i) niepodlegania profilowaniu,
j) wniesienia skargi do organu nadzorczego (tj. do Prezesa Urzędu Ochrony Danych Osobowych), z uwzględnieniem zasad korzystania i realizowania tych uprawnień wynikających z przepisów RODO.
14. Administrator powołał Inspektora Ochrony Danych, którym jest Jakub Szajdziński. Wszelkie zapytania,
wnioski i skargi dotyczące przetwarzania danych osobowych przez Administratora, należy kierować na
adres e-mai IOD: [email protected] lub w formie pisemnej na adres:
ul. Kutnowska 1-3, 53 – 135 Wrocław.
W treści zgłoszenia należy w sposób wyraźny wskazać:
a) dane osoby lub osób, których dotyczy Zgłoszenie,
b) zdarzenie, które jest powodem Zgłoszenia,
c) przedstawić swoje żądania oraz podstawę prawną tych żądań,
d) wskazać oczekiwany sposób załatwienia sprawy.