Polityka prywatności

 

Polityka prywatności

 

Poufność danych i ochrona prywatności naszych Klientów stanowi dla nas kwestię priorytetową. W związku z tym w trosce o bezpieczeństwo Państwa danych osobowych w Fundacji Habitat for Humanity Poland ustanowiono politykę określającą zasady dotyczące sposobu przetwarzania danych osobowych.

Państwa dane osobowe przetwarzamy zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej RODO).

 

Administrator danych osobowych

Administratorem Twoich danych osobowych jest Fundacja Habitat for Humanity Poland z siedzibą w Warszawie, Ul. Grochowska 306/308, 03-840 Warszawa, wpisana do Rejestru stowarzyszeń, innych organizacji społecznych i zawodowych, fundacji oraz samodzielnych publicznych zakładów opieki zdrowotnej Krajowego Rejestru Sądowego pod numerem KRS 0000143344 (dalej jako „Administrator”).

 

Kontakt z Administratorem

W sprawach związanych z przetwarzaniem Danych Osobowych oraz realizacją praw przysługujących osobom, których te dane dotyczą można kontaktować się z Administratorem na adres: rodo@habitat.pl lub pocztą tradycyjną na adres Administratora.

 

Źródło pozyskania danych osobowych

Dane osobowe są pozyskiwane bezpośrednio od Państwa lub od osób / podmiotów trzecich np. podmiotu w imieniu, którego Państwo występują lub naszych Partnerów, a także z innych ogólnodostępnych rejestrów. Informacje uzyskujemy również poprzez uzupełnienie formularza kontaktowego lub poprzez pliki cookies.

 

Zakres przetwarzanych danych osobowych

W przypadku kontaktu z Administratorem za pomocą serwisu lub danych kontaktowych podanych w serwisie, Administrator przetwarza dane podane przez Państwa w celu nawiązania kontaktu, w tym imię, nazwisko, adres e-mail lub nr telefonu, treść zadanego pytania lub poruszonego zagadnienia oraz ewentualnie inne dane, które Państwo podali w poszczególnych formularzach dostępnych w serwisie. W związku ze stosowaniem plików cookies do celów statystycznych, Administrator może przetwarzać następujące dane: adres IP, długość trwania danej sesji, częstość odwiedzania serwisu.

 

Cel i podstawa prawna przetwarzania danych osobowych

 

Cel przetwarzania danych Podstawa prawna
Udzielenie odpowiedzi osobie lub kontakt zwrotny z osobą, która nawiązała kontakt z Administratorem. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Działania zmierzające do zawarcia, a także zawarcie i wykonanie umowy (w szczególności w przypadku przekazania przez Państwa darowizny finansowej np.: poprzez stronę internetową Fundacji) – w przypadku, gdy są Państwo stroną umowy. Przetwarzanie danych jest niezbędne do zawarcia i wykonania umowy – art. 6 ust. 1 lit. b) RODO.
Zapewnienie kontaktów niezbędnych do obsługi i realizacji umowy zawartej z podmiotem, w imieniu którego Państwo wstępują oraz utrzymania kontaktów biznesowych. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Prowadzenia czynności składających się na usprawnienie i koordynację pracy Administratora, w tym ewidencjonowanie korespondencji. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Rozpatrywanie ewentualnych reklamacji, obsługa zgłoszeń, dbanie o jakość oferowanych usług, a także ustalenie, dochodzenie i obrona przed roszczeniami. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Realizacja obowiązków prawnych nałożonych na Administratora, dotyczących m. in. prowadzenia rachunkowości i dokumentacji księgowej, a także realizacji praw osób, których dane dotyczą. Wypełnienie obowiązku prawnego ciążącego na Administratorze – art. 6 ust. 1 lit. c) RODO.
Kontakt w celu pozyskiwania funduszy na realizację celów statutowych Fundacji. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Przekazywanie drogą elektroniczną, a także poprzez telekomunikacyjne urządzenia końcowe, informacji dla osób, zainteresowanych działalnością Fundacji, w tym zgadzających się na otrzymywanie bieżących informacji od Fundacji, newslettera lub na inną komunikację z jej strony (np. wysyłanie podziękowań za wsparcie, informowania o możliwości dalszego wspierania Fundacji, zbierania informacji zwrotnych poprzez ankietę). Zgoda na przetwarzanie danych osobowych – art. 6 ust. 1 lit. a) RODO
Przekazywanie darowizny Fundacji lub wspierania Fundacji w inny sposób, w tym przez przekazanie 1,5% podatku dochodowego. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO.
Przeprowadzenia procesu rekrutacji i wyboru odpowiedniej osoby do zatrudnienia. W zakresie wynikającym z art. 22(1) Kodeksu pracy, podstawą prawną jest obowiązek prawny spoczywający na Administratorze (art. 6 ust. 1 lit. c) RODO).

Dotyczy to takich danych, jak: imię (imiona) i nazwisko, data urodzenia oraz dane kontaktowe wskazane przez kandydata do pracy. Jeśli jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku, dotyczy to również informacji o wykształceniu, kwalifikacjach zawodowych i przebiegu dotychczasowego zatrudnienia. Obowiązek prawny spoczywający na Administratorze obejmuje również te dane, których podanie jest niezbędne do zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa.

W przypadku podania przez kandydata do pracy danych osobowych w zakresie szerszym niż określony w przepisach prawa pracy, podstawą prawną ich przetwarzania w ww. celu jest zgoda kandydata (art. 6 ust. 1 lit. a) RODO).

Dotyczy to wszelkich danych podanych przez kandydata do pracy w życiorysie (CV), liście motywacyjnym bądź udostępnionych w trakcie rozmów kwalifikacyjnych.

Zbieranie informacji o statystykach ruchu w serwisie. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO
Realizacja żądań osób, rozpatrzenie zgłoszenia dotyczącego danych osobowych. Wykonanie obowiązku prawnego polegającego na konieczności rozpatrzenia Państwa zgłoszenia (art. 6 ust. 1 lit. c RODO).
Przystąpienie do programów realizowanych przez Administratora. Przetwarzanie danych jest niezbędne do zawarcia i wykonania umowy – art. 6 ust. 1 lit. b) RODO.

Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO polegający na prowadzeniu dokumentacji, o ile jest ona wymagana do realizacji wewnętrznych zasad, polityk, procedur, regulaminów, instrukcji obowiązujących w Fundacji

Zgoda osoby na podstawie art. 9 ust 2 lit. a) RODO, w przypadku przetwarzania danych o stanie zdrowia.

Wysyłka podziękowań za wsparcie, dokonanie darowizn. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f) RODO

 

Profilowanie danych osobowych

Państwa dane osobowe nie będą wykorzystywane do podejmowania zautomatyzowanych decyzji, w tym profilowania.

 

Odbiorcy danych osobowych

Odbiorcami Państwa danych osobowych będą:

  1. upoważniony do tego personel Administratora,
  2. podmioty przetwarzające dane osobowe na zlecenie Administratora dla wypełnienia celów, dla jakich dane te są zbierane (w szczególności podmioty dostarczające rozwiązania IT oraz świadczące usługi IT i wsparcia technicznego). Podmioty te muszą mieć dostęp do danych, aby wykonywać swoje obowiązki. Podmioty te będą miały dostęp do danych osobowych tylko w zakresie niezbędnym do realizacji spoczywających na nich zadań,
  3. organy władzy publicznej oraz podmioty wykonujące zadania publiczne lub działające na zlecenie organów władzy publicznej, w zakresie i w celach, które wynikają z przepisów powszechnie obowiązującego prawa.

 

Okres przechowywania danych osobowych

Okres przetwarzania danych jest związany z celami i podstawami ich przetwarzania, w związku z czym:

  1. dane przetwarzane na podstawie wymogów ustawowych będą przetwarzane przez czas, w którym przepisy prawa nakazują przechowanie danych,
  2. dane przetwarzane w celu zawarcia i realizacji umowy będą przetwarzane przez okres niezbędny do jej realizacji i rozliczenia, co może być w stosownych wypadkach przedłużone o okres przedawnienia roszczeń cywilnoprawnych,
  3. dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przetwarzane do czasu skutecznego złożenia sprzeciwu lub ustania tego interesu, np. dane przetwarzane w celu dochodzenia lub obrony przed roszczeniami będą przetwarzane przez czas równy okresowi przedawnienia tych roszczeń,
  4. dane przetwarzane na podstawie zgody będą przetwarzane do momentu cofnięcia zgody,
  5. dane osobowe przetwarzane w celach rekrutacyjnych będą przechowywane do czasu zakończenia rekrutacji, w którym biorą Państwo udział. W przypadku dodatkowo wyrażonej zgody na wykorzystanie danych w celach przyszłych rekrutacji, Państwa dane będą przechowywane przez okres 9 miesięcy.

 

Czy podanie Państwa danych osobowych jest Państwa obowiązkiem?

Podanie przez Państwa danych osobowych jest dobrowolne, jednak niezbędne do realizacji celu, który chcą Państwo zrealizować, w tym do np. korzystania z serwisu, zawarcia umowy, odpowiedzi na Państwa zapytanie lub poruszone przez Państwa zagadnienie.

Administrator wskazuje, że podanie przez kandydata danych osobowych wskazanych w art. 22(1) Kodeksu pracy jest obowiązkowe w świetle obowiązujących przepisów prawa pracy. Ich niepodanie będzie skutkowało brakiem możliwości wzięcia udziału w prowadzonym procesie rekrutacji. Podanie przez kandydata danych osobowych w zakresie szerszym niż wynikający z art. 22(1) Kodeksu pracy jest dobrowolne. Administrator oświadcza, że brak podania takich danych nie może być podstawą niekorzystnego traktowania osoby ubiegającej się o zatrudnienie, a także nie może powodować wobec niej jakichkolwiek negatywnych konsekwencji, zwłaszcza nie może stanowić przyczyny uzasadniającej odmowę zatrudnienia.

 

Przysługujące prawa

Przysługuje Państwu prawo do:

  1. żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo do przenoszenia danych,
  2. w przypadku, gdy podstawą przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora – prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych ze szczególną sytuacją osoby,
  3. w przypadku, gdy prawnie uzasadniony interes polega na prowadzeniu działań marketingu bezpośredniego – prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych osobowych na potrzeby realizacji działań marketingowych, bez konieczności uzasadniania swojej decyzji,
  4. cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem,
  5. wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.

Prośbę o realizację przysługujących praw można złożyć na dane kontaktowe podane na wstępie.

 

Czy Państwa dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy?

Z uwagi na to, że Administrator korzysta z narzędzia Google Analytics oraz Pixel Facebook, dane osobowe mogą być przekazywane poza teren Europejskiego Obszaru Gospodarczego. W związku z przekazywaniem danych poza EOG Administrator zadbał o to, aby korzystać wyłącznie z dostawców dających gwarancje wysokiego stopnia ochrony danych osobowych.

Administrator zapewnia, iż przekazywanie danych do podmiotów działających poza terenem Europejskiego Obszaru Gospodarczego odbywa się z zastosowaniem odpowiednich zabezpieczeń tj. w oparciu o decyzję w sprawie odpowiedniego stopnia ochrony podjęte przez Komisję Europejską lub na podstawie standardowych klauzul umownych zgodnie z decyzją Komisji Europejskiej.

W związku z przekazywaniem danych do Stanów Zjednoczonych Administrator zadbał o to, aby korzystać wyłącznie z dostawców dających gwarancje wysokiego stopnia ochrony danych osobowych. Gwarancje te wynikają w szczególności z uczestnictwa dostawców w programie „Ram ochrony danych UE-USA” ,ustanowionym na mocy decyzji Komisji (UE) z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniony przez tzw. “Ramy ochrony danych UE-USA” (EU-US Data Privacy Framework).

Masz prawo uzyskać kopię wspomnianych standardowych klauzul umownych (lub innych stosownych zabezpieczeń transferu danych poza EOG) za naszym pośrednictwem.

 

Wtyczki społecznościowe

W Serwisach internetowych stosowane są tzw. wtyczki społecznościowe przekierowujące do profili Administratora prowadzonych na portalach społecznościowych: Facebook, YouTube, LinkedIn, Instagram. Za pomocą funkcjonalności, jakie oferują te wtyczki, Użytkownicy mogą udostępnić poszczególne treści lub podzielić się nimi w mediach społecznościowych. Zwracamy jednak uwagę, że korzystając z tych wtyczek dochodzi do wymiany danych pomiędzy Użytkownikiem a danym portalem społecznościowym czy serwisem internetowym. Administrator nie przetwarza tych danych i nie ma wiedzy, jakie dane Użytkowników są gromadzone. W związku z tym, zachęcamy do zapoznania się z regulaminami i politykami prywatności tych serwisów społecznościowych przed skorzystaniem z danej wtyczki.

 

Bezpieczeństwo

Zabezpieczamy Twoje dane osobowe przed bezprawnym ich udostępnieniem osobom nieupoważnionym, przejęciem danych przez osoby nieupoważnione, zniszczeniem, utratą, uszkodzeniem lub zmianą oraz przetwarzaniem danych osobowych w sposób niezgodny z przepisami RODO.

W celu zabezpieczenia danych stosujemy środki techniczne i organizacyjne spełniające wymogi RODO, w szczególności środki wymienione w art. 24 oraz art. 32 RODO, zapewniające poufność, integralność i dostępność usług przetwarzania przekazanych danych osobowych.

Podmioty powiązane z nami, nasi zaufani partnerzy i zewnętrzni usługodawcy zobowiązali się do przetwarzania danych zgodnie z przyjętymi przez nas wymogami bezpieczeństwa i ochrony prywatności.

 

Zmiany Polityki

Dokonujemy systematycznego przeglądu Polityki, w związku z czym zastrzegamy sobie prawo do wprowadzania w niej zmian. Jeżeli dostrzeżesz, że treść Polityki wymaga aktualizacji, prosimy o taką informację.

Data ostatniej aktualizacji Polityki: 29.11.2024