Polityka prywatności
Poufność danych i ochrona prywatności naszych Klientów stanowi dla nas kwestię priorytetową. W związku z tym w trosce o bezpieczeństwo Państwa danych osobowych w Fundacji Habitat for Humanity Poland ustanowiono politykę określającą zasady dotyczące sposobu przetwarzania danych osobowych.
Państwa dane osobowe przetwarzamy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej RODO).
Administrator danych osobowych
Administratorem Twoich danych osobowych jest Fundacja Habitat for Humanity Poland z siedzibą w Warszawie, Ul. Grochowska 306/308, 03-840 Warszawa, wpisana do Rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji oraz samodzielnych publicznych zakładów opieki zdrowotnej Krajowego Rejestru Sądowego pod numerem KRS 0000143344 (dalej jako „Administrator”).
Kontakt z Administratorem
W sprawach związanych z przetwarzaniem Danych Osobowych oraz realizacją praw przysługujących osobom, których te dane dotyczą można kontaktować się z Administratorem na adres: rodo@habitat.pl lub pocztą tradycyjną na adres Administratora.
Źródło pozyskania danych osobowych
Dane osobowe są pozyskiwane bezpośrednio od Państwa lub od osób / podmiotów trzecich np. podmiotu w imieniu, którego Państwo występują lub naszych Partnerów, a także z innych ogólnodostępnych rejestrów. Informacje uzyskujemy również poprzez uzupełnienie formularza kontaktowego lub poprzez pliki cookies.
Zakres przetwarzanych danych osobowych
W przypadku kontaktu z Administratorem za pomocą serwisu lub danych kontaktowych podanych w serwisie, Administrator przetwarza dane podane przez Państwa w celu nawiązania kontaktu, w tym imię, nazwisko, adres e-mail lub nr telefonu, treść zadanego pytania lub poruszonego zagadnienia oraz ewentualnie inne dane, które Państwo podali w poszczególnych formularzach dostępnych w serwisie. W związku ze stosowaniem plików cookies do celów statystycznych, Administrator może przetwarzać następujące dane: adres IP, długość trwania danej sesji, częstość odwiedzania serwisu.
Cel i podstawa prawna przetwarzania danych osobowych
Cel przetwarzania danych | Podstawa prawna |
Udzielenie odpowiedzi osobie lub kontakt zwrotny z osobą, która nawiązała kontakt z Administratorem. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Działania zmierzające do zawarcia, a także zawarcie i wykonanie umowy (w szczególności w przypadku przekazania przez Państwa darowizny finansowej np.: poprzez stronę internetową Fundacji) – w przypadku, gdy są Państwo stroną umowy. | Przetwarzanie danych jest niezbędne do zawarcia i wykonania umowy – art. 6 ust. 1 lit. b) RODO. |
Zapewnienie kontaktów niezbędnych do obsługi i realizacji umowy zawartej z podmiotem, w imieniu którego Państwo wstępują oraz utrzymania kontaktów biznesowych. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Prowadzenia czynności składających się na usprawnienie i koordynację pracy Administratora, w tym ewidencjonowanie korespondencji. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Rozpatrywanie ewentualnych reklamacji, obsługa zgłoszeń, dbanie o jakość oferowanych usług, a także ustalenie, dochodzenie i obrona przed roszczeniami. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Realizacja obowiązków prawnych nałożonych na Administratora, dotyczących m. in. prowadzenia rachunkowości i dokumentacji księgowej, a także realizacji praw osób, których dane dotyczą. | Wypełnienie obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c) RODO. |
Kontakt w celu pozyskiwania funduszy na realizację celów statutowych Fundacji. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Przekazywanie drogą elektroniczną, a także poprzez telekomunikacyjne urządzenia końcowe, informacji dla osób, zainteresowanych działalnością Fundacji, w tym zgadzających się na otrzymywanie bieżących informacji od Fundacji, newslettera lub na inną komunikację z jej strony (np. wysyłanie podziękowań za wsparcie, informowania o możliwości dalszego wspierania Fundacji, zbierania informacji zwrotnych poprzez ankietę). | Zgoda na przetwarzanie danych osobowych – art. 6 ust. 1 lit. a) RODO |
Przekazywanie darowizny Fundacji lub wspierania Fundacji w inny sposób, w tym przez przekazanie 1,5% podatku dochodowego. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO. |
Przeprowadzenia procesu rekrutacji i wyboru odpowiedniej osoby do zatrudnienia. | W zakresie wynikającym z art. 22(1) Kodeksu pracy, podstawą prawną jest obowiązek prawny spoczywający na Administratorze (art. 6 ust. 1 lit. c) RODO).
Dotyczy to takich danych, jak: imię (imiona) i nazwisko, data urodzenia oraz dane kontaktowe wskazane przez kandydata do pracy. Jeśli jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku, dotyczy to również informacji o wykształceniu, kwalifikacjach zawodowych i przebiegu dotychczasowego zatrudnienia. Obowiązek prawny spoczywający na Administratorze obejmuje również te dane, których podanie jest niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa. W przypadku podania przez kandydata do pracy danych osobowych w zakresie szerszym niż określony w przepisach prawa pracy, podstawą prawną ich przetwarzania w ww. celu jest zgoda kandydata (art. 6 ust. 1 lit. a) RODO). Dotyczy to wszelkich danych podanych przez kandydata do pracy w życiorysie (CV), liście motywacyjnym bądź udostępnionych w trakcie rozmów kwalifikacyjnych. |
Zbieranie informacji o statystykach ruchu w serwisie. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO |
Realizacja żądań osób, rozpatrzenie zgłoszenia dotyczącego danych osobowych. | Wykonanie obowiązku prawnego polegającego na konieczności rozpatrzenia Państwa zgłoszenia (art. 6 ust. 1 lit. c RODO). |
Przystąpienie do programów realizowanych przez Administratora. | Przetwarzanie danych jest niezbędne do zawarcia i wykonania umowy – art. 6 ust. 1 lit. b) RODO.
Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO polegający na prowadzeniu dokumentacji, o ile jest ona wymagana do realizacji wewnętrznych zasad, polityk, procedur, regulaminów, instrukcji obowiązujących w Fundacji Zgoda osoby na podstawie art. 9 ust 2 lit. a) RODO, w przypadku przetwarzania danych o stanie zdrowia. |
Wysyłka podziękowań za wsparcie, dokonanie darowizn. | Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO |
Profilowanie danych osobowych
Państwa dane osobowe nie będą wykorzystywane do podejmowania zautomatyzowanych decyzji, w tym profilowania.
Odbiorcy danych osobowych
Odbiorcami Państwa danych osobowych będą:
- upoważniony do tego personel Administratora,
- podmioty przetwarzające dane osobowe na zlecenie Administratora dla wypełnienia celów, dla jakich dane te są zbierane (w szczególności podmioty dostarczające rozwiązania IT oraz świadczące usługi IT i wsparcia technicznego). Podmioty te muszą mieć dostęp do danych, aby wykonywać swoje obowiązki. Podmioty te będą miały dostęp do danych osobowych tylko w zakresie niezbędnym do realizacji spoczywających na nich zadań,
- organy władzy publicznej oraz podmioty wykonujące zadania publiczne lub działające na zlecenie organów władzy publicznej, w zakresie i w celach, które wynikają z przepisów powszechnie obowiązującego prawa.
Okres przechowywania danych osobowych
Okres przetwarzania danych jest związany z celami i podstawami ich przetwarzania, w związku z czym:
- dane przetwarzane na podstawie wymogów ustawowych będą przetwarzane przez czas, w którym przepisy prawa nakazują przechowanie danych,
- dane przetwarzane w celu zawarcia i realizacji umowy będą przetwarzane przez okres niezbędny do jej realizacji i rozliczenia, co może być w stosownych wypadkach przedłużone o okres przedawnienia roszczeń cywilnoprawnych,
- dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przetwarzane do czasu skutecznego złożenia sprzeciwu lub ustania tego interesu, np. dane przetwarzane w celu dochodzenia lub obrony przed roszczeniami będą przetwarzane przez czas równy okresowi przedawnienia tych roszczeń,
- dane przetwarzane na podstawie zgody będą przetwarzane do momentu cofnięcia zgody,
- dane osobowe przetwarzane w celach rekrutacyjnych będą przechowywane do czasu zakończenia rekrutacji, w którym biorą Państwo udział. W przypadku dodatkowo wyrażonej zgody na wykorzystanie danych w celach przyszłych rekrutacji, Państwa dane będą przechowywane przez okres 9 miesięcy.
Czy podanie Państwa danych osobowych jest Państwa obowiązkiem?
Podanie przez Państwa danych osobowych jest dobrowolne, jednak niezbędne do realizacji celu, który chcą Państwo zrealizować, w tym do np. korzystania z serwisu, zawarcia umowy, odpowiedzi na Państwa zapytanie lub poruszone przez Państwa zagadnienie.
Administrator wskazuje, że podanie przez kandydata danych osobowych wskazanych w art. 22(1) Kodeksu pracy jest obowiązkowe w świetle obowiązujących przepisów prawa pracy. Ich niepodanie będzie skutkowało brakiem możliwości wzięcia udziału w prowadzonym procesie rekrutacji. Podanie przez kandydata danych osobowych w zakresie szerszym niż wynikający z art. 22(1) Kodeksu pracy jest dobrowolne. Administrator oświadcza, że brak podania takich danych nie może być podstawą niekorzystnego traktowania osoby ubiegającej się o zatrudnienie, a także nie może powodować wobec niej jakichkolwiek negatywnych konsekwencji, zwłaszcza nie może stanowić przyczyny uzasadniającej odmowę zatrudnienia.
Przysługujące prawa
Przysługuje Państwu prawo do:
- żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo do przenoszenia danych,
- w przypadku, gdy podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora – prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych ze szczególną sytuacją osoby,
- w przypadku, gdy prawnie uzasadniony interes polega na prowadzeniu działań marketingu bezpośredniego – prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych na potrzeby realizacji działań marketingowych, bez konieczności uzasadniania swojej decyzji,
- cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
- wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
Prośbę o realizację przysługujących praw można złożyć na dane kontaktowe podane na wstępie.
Czy Państwa dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy?
Z uwagi na to, że Administrator korzysta z narzędzia Google Analytics oraz Pixel Facebook, dane osobowe mogą być przekazywane poza teren Europejskiego Obszaru Gospodarczego. W związku z przekazywaniem danych poza EOG Administrator zadbał o to, aby korzystać wyłącznie z dostawców dających gwarancje wysokiego stopnia ochrony danych osobowych.
Administrator zapewnia, iż przekazywanie danych do podmiotów działających poza terenem Europejskiego Obszaru Gospodarczego odbywa się z zastosowaniem odpowiednich zabezpieczeń tj. w oparciu o decyzję w sprawie odpowiedniego stopnia ochrony podjęte przez Komisję Europejską lub na podstawie standardowych klauzul umownych zgodnie z decyzją Komisji Europejskiej.
W związku z przekazywaniem danych do Stanów Zjednoczonych Administrator zadbał o to, aby korzystać wyłącznie z dostawców dających gwarancje wysokiego stopnia ochrony danych osobowych. Gwarancje te wynikają w szczególności z uczestnictwa dostawców w programie „Ram ochrony danych UE-USA” ,ustanowionym na mocy decyzji Komisji (UE) z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniony przez tzw. “Ramy ochrony danych UE-USA” (EU-US Data Privacy Framework).
Masz prawo uzyskać kopię wspomnianych standardowych klauzul umownych (lub innych stosownych zabezpieczeń transferu danych poza EOG) za naszym pośrednictwem.
Wtyczki społecznościowe
W Serwisach internetowych stosowane są tzw. wtyczki społecznościowe przekierowujące do profili Administratora prowadzonych na portalach społecznościowych: Facebook, YouTube, LinkedIn, Instagram. Za pomocą funkcjonalności, jakie oferują te wtyczki, Użytkownicy mogą udostępnić poszczególne treści lub podzielić się nimi w mediach społecznościowych. Zwracamy jednak uwagę, że korzystając z tych wtyczek dochodzi do wymiany danych pomiędzy Użytkownikiem a danym portalem społecznościowym czy serwisem internetowym. Administrator nie przetwarza tych danych i nie ma wiedzy, jakie dane Użytkowników są gromadzone. W związku z tym, zachęcamy do zapoznania się z regulaminami i politykami prywatności tych serwisów społecznościowych przed skorzystaniem z danej wtyczki.
Bezpieczeństwo
Zabezpieczamy Twoje dane osobowe przed bezprawnym ich udostępnieniem osobom nieupoważnionym, przejęciem danych przez osoby nieupoważnione, zniszczeniem, utratą, uszkodzeniem lub zmianą oraz przetwarzaniem danych osobowych w sposób niezgodny z przepisami RODO.
W celu zabezpieczenia danych stosujemy środki techniczne i organizacyjne spełniające wymogi RODO, w szczególności środki wymienione w art. 24 oraz art. 32 RODO, zapewniające poufność, integralność i dostępność usług przetwarzania przekazanych danych osobowych.
Podmioty powiązane z nami, nasi zaufani partnerzy i zewnętrzni usługodawcy zobowiązali się do przetwarzania danych zgodnie z przyjętymi przez nas wymogami bezpieczeństwa i ochrony prywatności.
Zmiany Polityki
Dokonujemy systematycznego przeglądu Polityki, w związku z czym zastrzegamy sobie prawo do wprowadzania w niej zmian. Jeżeli dostrzeżesz, że treść Polityki wymaga aktualizacji, prosimy o taką informację.
Data ostatniej aktualizacji Polityki: 29.11.2024