Polityka prywatności Barbara Antosik Szkoła Języków Obcych „Black Horse”
1
POSTANOWIENIA OGÓLNE
- Niniejsza Polityka prywatności Barbara Antosik Szkoła Języków Obcych „Black Horse” posiada charakter informacyjny, nie jest ona umową ani regulaminem.
- W przypadku zaistnienia jakichkolwiek rozbieżności pomiędzy niniejszą Polityką prywatności, a zgodami na przetwarzanie danych osobowych udzielonymi przez osobę fizyczną, podstawą prawną do określenia zakresu działań Administratora są dobrowolnie wyrażone zgody lub przepisy prawa, które znajdują zastosowanie w danej sytuacji faktycznej.
- Definicje:
- Dane osobowe: wszystkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
- Polityka prywatności: niniejsza Polityka.
- RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO).
- Osoba, której dane dotyczą: każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora.
- Administrator: Barbara Antosik Szkoła Języków Obcych „Black Horse”
2
ADMINISTRATOR DANYCH OSOBOWYCH ORAZ PRZETWARZANIE DANYCH
- Administratorem Twoich danych osobowych jest Barbara Antosik Szkoła Języków Obcych „Black Horse”, Polskiej Organizacji Wojskowej, nr 3, 98-300 Wieluń, REGON: 730186488, NIP: 8321022759 (zwaną dalej Barbara Antosik Szkoła Języków Obcych „Black Horse”).
- Administrator nie wyznaczył Inspektora Ochrony Danych. We wszelkich kwestiach związanych z ochroną danych osobowych zachęcamy do kontaktu na wyżej wskazany adres korespondencyjny lub za pośrednictwem adresu e-mail: marta@blackhorse.edu.pl
- Na wskazany powyżej adres e-mail można również przesyłać żądanie udostępnienia informacji o tym, jakie dane osobowe dotyczące Państwa osoby posiadamy oraz w jakich celach je przetwarzamy.
- Jeżeli wyraziłeś dodatkową zgodę na używanie przez nas plików cookies administratorami danych uzyskanych na podstawie Państwa aktywności w Internecie mogą być również nasi zaufani partnerzy współpracujący.
- W przypadku kontaktu z Administratorem w celu dokonania konkretnych czynności, Administrator może ponownie zwrócić się do danej osoby o przekazanie danych, w tym danych osobowych, np. w postaci imienia, nazwiska, adresu zamieszkania, adresu e-mail, celem potwierdzenia jej tożsamości i umożliwienia zwrotnego kontaktu w danej sprawie oraz wykonania żądanej czynności. Podanie tych danych nie jest obowiązkowe, lecz może być niezbędne do dokonania czynności lub uzyskania informacji, które interesują daną osobę.
- Administrator informuje, że przechowuje korespondencję w celach statystycznych oraz w celu ulepszania systemu pomocy w zakresie RODO, a także w zakresie rozstrzygnięć reklamacyjnych i podejmowanych na podstawie zgłoszeń ewentualnych decyzji o interwencjach administracyjnych. Adresy oraz dane w ten sposób gromadzone nie będą wykorzystywane do komunikacji w celu innym niż realizacja zgłoszenia, w szczególności nie będą używane do celów marketingowych i przekazywane osobom trzecim.
- W związku z prowadzoną działalnością przez Barbara Antosik Szkoła Języków Obcych „Black Horse” , Administrator zbiera i przetwarza dane osobowe zgodnie z RODO oraz innymi aktualnie obowiązującymi, w czasie przetwarzania określonych danych, przepisami prawa o ochronie danych osobowych.
3
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
- Zapewniamy, że pozyskane od Państwa dane są poufne, bezpieczne i przetwarzane wyłącznie wtedy, gdy jest to konieczne. Przetwarzamy dane zgodnie z prawem, w sposób rzetelny i przejrzysty dla osoby, której dane dotyczą. Przetwarzamy tylko takie dane i tylko o takiej treści, które są niezbędne z uwagi na prawnie uzasadniony cel, czyli powód przetwarzania. Dane osobowe są gromadzone z należytą starannością i odpowiednio chronione przed dostępem do nich przez osoby do tego nieupoważnione. Stosujemy odpowiednie i adekwatne środki bezpieczeństwa i stan wiedzy technicznej w celu ochrony danych osobowych przed przypadkową utratą oraz nieuprawnionym dostępem, wykorzystaniem, zmianą, czy ujawnieniem. Dane osobowe przechowujemy w sposób umożliwiający identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane.
- W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych wyłącznie osobom do tego upoważnionym oraz w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby do tego uprawnione.
- Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty z nim współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
- Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
4
CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH PRZEZ ADMINISTRATORA
- W przypadku kierowania do Administratora korespondencji e-mailowej lub drogą poczty tradycyjnej, niezwiązanej z usługami świadczonymi na rzecz nadawcy lub inną zawartą z nim umową, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji oraz załatwienia sprawy, której dotyczy ta korespondencja. Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na prowadzeniu korespondencji kierowanej do niego w związku z prowadzoną działalnością gospodarczą. Administrator przetwarza jedynie dane osobowe relewantne dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji i ujawniana jedynie osobom upoważnionym.
- W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Barbara Antosik Szkoła Języków Obcych „Black Horse” może żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością gospodarczą.
- W przypadku kontaktowania się z Administratorem osoby zainteresowanej nauką w Barbara Antosik Szkoła Języków Obcych „Black Horse” i przedstawienia jej oferty edukacyjnej – przesyłanie informacji marketingowych o usługach i produktach na wskazany przez Państwa adres e-mail lub numer telefonu. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO) w postaci prowadzenia marketingu bezpośredniego własnych produktów i usług, przy czym na wykorzystanie Państwa kanałów komunikacji (numer telefonu, adres e-mail) do wysyłki informacji marketingowych, Administrator dodatkowo potrzebuje uzyskać Państwa zgodę w myśl art. 172 Ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne oraz art. 10 Ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną. Dane będą przetwarzane do czasu wycofania zgody bądź wniesienia skutecznego sprzeciwu dotyczącego przetwarzania danych osobowych.
- Administrator przetwarza dane osobowe osób, które polubiły nasze profile społecznościowe prowadzone w ramach popularnych portali społecznościowych. Dane są przetwarzane w celu umożliwienia prowadzenia i bieżącego zarządzania naszymi profilami, w tym w celu komunikowania się ze społecznością oraz organizowaniem wydarzeń lub konkursów, na zasadach określonych funkcjonalnościami poszczególnych mediów społecznościowych oraz ich regulaminami. Dane członków społeczności są przetwarzane także w celach statystycznych i analitycznych oraz mogą być przetwarzane w celu dochodzenia roszczeń i obrony przed roszczeniami. Podstawą prawną przetwarzania Państwa danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO).
- W związku z prowadzoną działalnością, Administrator zbiera dane osobowe także w innych przypadkach – np. podczas spotkań biznesowych, na eventach branżowych czy poprzez wymianę wizytówek – w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością. W związku ze współpracą Administratora z partnerami biznesowymi, m.in. klientami biznesowymi i dostawcami, Administrator przetwarza dane kontaktowe osób wskazanych jako kontakty biznesowe w relacji z Administratorem, np. osób odpowiedzialnych po stronie partnera za wykonywanie umowy z Administratorem. Administrator przetwarza dane kontaktowe takich osób w celu bieżącej komunikacji z partnerami biznesowymi oraz podtrzymania kontaktów z nimi. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit f RODO), polegający na komunikacji z partnerami biznesowymi. Dane osobowe zebrane w takich przypadkach przetwarzane są wyłącznie w celu dla jakiego zostały zebrane, a Administrator zapewnia ich odpowiednią ochronę.
- Dane osobowe są przetwarzane w środowisku informatycznym, co oznacza, że mogą być także tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.
5
ODBIORCY DANYCH
- Państwa dane osobowe mogą być przetwarzane przez naszych partnerów i podwykonawców, czyli podmioty, z których usług korzystamy przy przetwarzaniu danych oraz świadczeniu na Państwa rzecz usług. Wedle naszej wiedzy, wszystkie podmioty, którym powierzamy przetwarzanie danych osobowych gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych osobowych wymaganych przez przepisy prawa.
- Państwa dane osobowe Administrator może przekazywać:
- organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa, celem wykonania ciążących na nas obowiązków;
- w przetwarzaniu danych osobowych w ograniczonym zakresie mogą brać udział partnerzy Administratora, w szczególności dostawcy usług hostingu lub usług teleinformatycznych, przewoźnicy lub pośrednicy realizujący przesyłki Zamówień, podmioty obsługujące płatności elektroniczne lub płatności kartą płatniczą, podmioty, które serwisują oprogramowanie, wspierają Administratora w kampaniach marketingowych, jak również dostawcy usług prawnych i doradczych oraz księgowość zewnętrzna;
- ponadto możemy udostępniać dane w pełni zanonimizowane (takie, które nie mogą Państwa zidentyfikować) podmiotom, z którymi współpracujemy.
- W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, są one ujawniane zewnętrznym podmiotom, w tym w szczególności dostawcom odpowiedzialnym za dostarczanie i obsługę systemów informatycznych i sprzętu, podmiotom świadczącym usługi prawne, księgowe, audytowe, konsultingowe, kurierom, agencjom marketingowym i rekrutacyjnym. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących osoby, której dane dotyczą, właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, w oparciu o odpowiednią podstawę prawną oraz zgodnie z przepisami obowiązującego prawa.
6
PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
- Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
- współpracę z podmiotami, przetwarzający dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
- stosowanie standardowych klauzul umownych, wydanych przez Komisję Europejską;
- stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
- w razie przekazywania danych do USA – współpracę z podmiotami uczestniczącymi w programie Tarcza Prywatności (Privacy Shield), zatwierdzonym decyzją Komisji Europejskiej.
- Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
7
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
- Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Okres przetwarzania danych określony może także wynikać z przepisów prawa, w przypadku, gdy stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora – np. ze względów bezpieczeństwa – dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do momentu jej wycofania. W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane będą przetwarzane do momentu jej rozwiązania.
- Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane.
8
UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH
- W związku z przetwarzaniem przez Administratora Państwa danych przysługuje Państwu szereg uprawnień:
- uzyskanie informacji o tym w jaki sposób i w jakim zakresie przetwarzamy Państwa dane oraz dodatkowo kopię Państwa danych osobowych. W przypadku, gdy Państwa prośba obejmuje kopie danych należy wskazać jakich danych prośba dotyczy. Administrator może naliczyć opłatę w przypadku drugiej i kolejnej kopii. Wysokość opłaty będzie odpowiadała kosztom jej przygotowania;
- zażądanie sprostowania Państwa danych (jeśli zostały błędnie zapisane lub jeśli się zmieniły), ich usunięcia (jeśli nie ma podstawy do tego, aby Administrator je przetwarzał) lub ograniczenia przetwarzania;
- żądanie przekazania Państwa danych w ustrukturyzowanym, powszechnie używanym formacie, nadającym się do odczytu maszynowego. Otrzymane dane mogą Państwo samodzielnie przekazać wybranemu przez siebie administratorowi. Ponadto, jeśli będzie to technicznie możliwe, przy zachowaniu odpowiednich standardów bezpieczeństwa, możemy sami tego dokonać na Państwa żądanie.
- w przypadku, gdy przetwarzanie Państwa danych przez Administratora odbywa się na podstawie uzasadnionego interesu można sprzeciwić się takiemu przetwarzaniu;
- Jeśli Państwo uważają, że przetwarzanie przez nas Państwa danych narusza Państwa prawa – prosimy o informację o takim fakcie. Staramy się reagować na uwagi i sugestie naszych Klientów oraz partnerów biznesowych. Przysługuje Państwu także prawo wniesienia skargi do organu nadzorczego [w Polsce – Prezes Urzędu Ochrony Danych Osobowych (do 25 maja 2018 nazywany Generalnym Inspektorem Ochrony Danych Osobowych)].
- Wniosek dotyczący realizacji praw podmiotów danych, mogą Państwo złożyć:
- w formie pisemnej na adres: Barbara Antosik Szkoła Języków Obcych „Black Horse”, Polskiej Organizacji Wojskowej, nr 3, 98-300 Wieluń
- drogą e-mailową na adres: marta@blackhorse.edu.pl
- Wniosek, o którym mowa w pt. 3 powyżej, powinien w miarę możliwości precyzyjnie wskazywać, czego dotyczy żądanie, tj. w szczególności: z jakiego uprawnienia chce skorzystać osoba składająca wniosek; jakiego procesu przetwarzania dotyczy żądanie; jakich celów przetwarzania dotyczy żądanie
- Jeżeli Administrator nie będzie w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwróci się do wnioskodawcy o dodatkowe informacje.
- Odpowiedź na zgłoszenia zostanie udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
- Odpowiedź będzie udzielana na adres e-mail z którego przesłano wniosek, a w przypadku wniosków skierowanych listownie, listem zwykłym na adres wskazany przez wnioskodawcę, o ile z treści listu nie będzie wynikała chęć otrzymania informacji zwrotnej na adres e-mail (w takim przypadku należy podać adres e-mail).
9
ZMIANA POLITYKI PRYWATNOŚCI
- Administrator oświadcza, iż ma prawo do dokonania zmian niniejszego dokumentu z ważnych powodów, m.in.:
- zmiany obowiązujących przepisów, w szczególności w zakresie RODO, prawa telekomunikacyjnego, usług świadczonych drogą elektroniczną oraz regulujących prawa konsumentów, wpływające na prawa i obowiązki Administratora lub prawa i obowiązki podmiotu danych;
- rozwój funkcjonalności lub usług elektronicznych spowodowany postępem technologii internetowej, w tym wdrożenie nowych rozwiązań informatycznych, technologicznych lub technicznych na Stronie Internetowej, mające wpływ na zakres niniejszej Polityki prywatności.
- O wszelkich zmianach Administrator zobowiązuje się poinformować Użytkowników z odpowiednim wyprzedzeniem, pozwalającym na zapoznanie się z treścią zmienionego dokumentu, np. poprzez umieszczenie tekstu jednolitego Polityki prywatności na stronie głównej Serwisu
- W przypadku użytkowników korzystających z funkcji newslettera, jeżeli Administrator dokona zasadniczych zmian treści Polityki Prywatności, wówczas poinformuje o nich Użytkowników za pomocą poczty elektronicznej. W przypadku jakichkolwiek zastrzeżeń do zmiany Polityki Użytkownik ma prawo zaprzestać korzystania z newslettera poprzez wysłanie prośby o wypisanie z newslettera lub poprzez prośbę usunięcia jego danych osobowych.