W celu zapewnienia właściwego poziomu bezpieczeństwa przetwarzania danych osobowych Towarzystwo Budownictwa Społecznego Sp. z o.o. stosuje odpowiednie i adekwatne środki techniczne i organizacyjne, by przetwarzanie spełniało wymogi Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – Dz. Urz. UE L 119 z dnia 4 maja 2016 r. dalej jako RODO) i innych obowiązujących przepisów z zakresu ochrony danych osobowych oraz nie naruszało praw i wolności osób, których dane osobowe przetwarzane są przez TBS w Olecku.
Zgodnie z zasadą przejrzystości przetwarzania danych wyrażoną w art. 5 ust 1 lit. a RODO, zgodnie z wymaganiami art. 13 ust. 1 i 2 RODO, wszystkie osoby, których dane przetwarzamy jako administrator informujemy, że:
1.Administrator danych osobowych
Administratorem czyli podmiotem decydującym o celach i środkach przetwarzania Pani/Pana danych osobowych jest Towarzystwo Budownictwa Społecznego Sp. z o.o. z siedzibą w Olecku, ul. Kolejowa 31/20, 19-400 Olecko, reprezentowane przez Prezesa Zarządu.
Inspektor Ochrony Danych Osobowych
Administrator wyznaczył Inspektora Ochrony Danych z którym można skontaktować się pod adresem e-mail: [email protected] Z Inspektorem można kontaktować się we wszystkich sprawach związanych z ochroną danych osobowych.
2.Cele i podstawy prawne przetwarzania
Administrator przetwarza dane osobowe w zakresie niezbędnym i adekwatnym do celów realizacji zadań Administratora określonych w przepisach prawa. Administrator przetwarza dane osobowe w celu/celach:
1.wypełnienia obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO);
2.wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
3.wykonania zadania realizowanego w interesie publicznym (art. 6 ust. 1 lit. e RODO);
4.w pozostałych przypadkach Pani/Pana dane osobowe przetwarzane są wyłącznie na podstawie udzielonej zgody w zakresie i celu określonym w treści zgody (art. 6 ust. 1 lit. a RODO).
3.Okres przetwarzania danych
Pozyskane przez Administratora dane osobowe będą przetwarzane do czasu osiągnięcia celu dla którego zostały pozyskane oraz przez okres przewidziany przepisami prawa w tym zakresie, w tym przez okres przechowywania dokumentacji określony w przepisach powszechnych i uregulowaniach wewnętrznych Administratora w zakresie archiwizacji dokumentów, a także przez okres przedawnienia roszczeń przysługujących Administratorowi i w stosunku do niego.
W przypadku przetwarzania danych przez Administratora na podstawie zgody osoby, której dane dotyczą lub jej opiekuna prawnego, dane przetwarzane będą do czasu cofnięcia tej zgody lub przez ww. okresy.
4.Odbiorcy danych
Przetwarzane przez Administratora dane mogą być udostępniane innym podmiotom jeżeli obowiązek taki będzie wynikać z przepisów prawa.
Do przetwarzanych przez Administratora danych mogą też mieć dostęp podmioty przetwarzające dane w imieniu Administratora, np. podmioty świadczące pomoc prawną, usługi finansowo-księgowe, usługi informatyczne, usługi niszczenia dokumentów, jak również inni administratorzy danych osobowych przetwarzający dane we własnym imieniu, np. podmioty prowadzące działalność pocztową lub kurierską.
5.Prawa osób, których dane dotyczą:
Zgodnie z RODO osoby, których dane są przetwarzane mają prawo do:
1.dostępu do swoich danych osobowych, w tym prawo do uzyskania kopii tych danych;
2.żądania sprostowania (poprawiania) danych osobowych – w przypadku, gdy dane są nieprawidłowe lub niekompletne;
3.żądania usunięcia danych osobowych (tzw. prawo do bycia zapomnianym), w przypadku gdy:
dane nie są już niezbędne do celów, dla których były zebrane lub w inny sposób przetwarzane,
osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania danych osobowych,
osoba, której dane dotyczą wycofała zgodę na przetwarzanie danych osobowych, która jest podstawą przetwarzania danych i nie ma innej podstawy prawnej przetwarzania danych,
dane osobowe przetwarzane są niezgodnie z prawem,
dane osobowe muszą być usunięte w celu wywiązania się z obowiązku wynikającego z przepisów prawa;
4.żądania ograniczenia przetwarzania danych osobowych – w przypadku, gdy:
osoba, której dane dotyczą kwestionuje prawidłowość danych osobowych,
przetwarzanie danych jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych, żądając w zamian ich ograniczenia,
Administrator nie potrzebuje już danych dla swoich celów, ale osoba, której dane dotyczą, potrzebuje ich do ustalenia, obrony lub dochodzenia roszczeń,
osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania danych, do czasu ustalenia czy prawnie uzasadnione podstawy po stronie Administratora są nadrzędne wobec podstawy sprzeciwu;
5.sprzeciwu wobec przetwarzania danych – w przypadku, gdy łącznie spełnione są następujące przesłanki:
zaistnieją przyczyny związane z Pani/Pana szczególną sytuacją, w przypadku przetwarzania danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora,
przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą jest dzieckiem.
6.prawo do cofnięcia zgody - w przypadku, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody osoby, której dane dotyczą przysługuje tej osobie prawo do cofnięcia zgody w dowolnym momencie. Cofnięcie zgody nie ma wpływu na zgodność przetwarzania z obowiązującym prawem, którego dokonano na podstawie zgody przed jej cofnięciem.
6.prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych na przetwarzanie danych przez Administratora.
6.Informacja o wymogu/dobrowolności podania danych
Podanie danych osobowych jest obowiązkowe, w sytuacji gdy przesłankę przetwarzania danych osobowych stanowi przepis prawa lub zawarta między stronami umowa w pozostałych przypadkach podanie danych ma charakter dobrowolny.
7.Zautomatyzowane podejmowanie decyzji
Administrator nie będzie podejmował wobec osób, których dane przetwarza zautomatyzowanych decyzji, w tym decyzji będących wynikiem profilowania.
Administrator nie przewiduje przekazywania przetwarzanych danych osobowych do państwa trzeciego (tj. państwa, które nie należy do Europejskiego Obszaru Gospodarczego obejmującego Unię Europejską, Norwegię, Liechtenstein i Islandię) ani do organizacji międzynarodowych.