2019-03-11

Zasady przetwarzania danych osobowych- złożenie pisma

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH

W ZWIĄZKU ZE ZŁOŻENIEM PISMA

PRZEDSZKOLE NR 124 IM. MARII KONOPNICKIEJ WE WROCŁAWIU

 

 

Poniżej przedstawiamy informacje o tym w jaki sposób, w jakich celach oraz w jakim zakresie przetwarzamy Twoje dane osobowe, w związku z pismem, które składasz w tut. biurze podawczym.

KTO BĘDZIE CZYTAŁ PISMO?

Złożony przez Ciebie dokument zawiera dane osobowe, dla których administratorem jest Przedszkole nr 124 im. Marii Konopnickiej we Wrocławiu, ul. Stanisława Kopańskiego 18, 51-210 Wrocław (dalej: My). Kontakt z naszym inspektorem ochrony danych osobowych możliwy jest pod mailem inspektor@coreconsulting.pllub listownie pod adresem CORE Consulting sp. z o.o., ul. Z. Krasińskiego 16, 60-830 Poznań.

PO CO TEN DOKUMENT?

W dniu 25 maja 2018 roku weszły do stosowania regulacje Rozporządzenia Ogólnego o Ochronie Danych (zwane: RODO). RODO dla przypadków zbierania danych osobowych nakłada obowiązek udzielania kompleksowych informacji o tym w jaki sposób przetwarzane są zbierane dane. W świetle RODO przyjmując od Ciebie pismo, z określoną treścią, z podpisem, zbieramy dane osobowe. W tym dokumencie udzielamy Tobie wymaganych prawem informacji i tym samym spełniamy obowiązek prawny wynikający z RODO.

SKĄD MAMY TWOJE DANE OSOBOWE?

Twoje dane osobowe pozyskujemy od Ciebie. Podajesz nam swoje dane w związku ze złożeniem swojego pisma oraz w związku z dalszą korespondencją, która może wyniknąć w sprawie.

W JAKIM CELU PRZETWARZAMY TWOJE DANE OSOBOWE?

Podane przez Ciebie dane przetwarzamy w celu realizacji procedowania Twojego pisma. Może to być:

(1) udzielenie odpowiedzi na Twoje zapytanie lub

(2) rozpoznanie Twojego podania/wniosku o realizację Twojego uprawnienia lub

(3) wszczęcie postępowania w sprawie, zgodnie z obowiązkiem wynikającym z przepisów prawa lub w ramach wykonywania władztwa publicznego lub

(4) rekrutacja – jeżeli Twoje pismo to podanie o pracę lub

(5) inne działanie związane z naszym Przedszkolem.

W JAKIM ZAKRESIE PRZETWARZAMY TWOJE DANE OSOBOWE?

Przetwarzamy Twoje dane w następującym zakresie: imię, nazwisko, adres zamieszkania, podpis oraz pozostałe dane zawarte przez Ciebie w treści pisma.

NA JAKIEJ PODSTAWIE PRAWNEJ PRZETWARZAMY TWOJE DANE?

Twoje dane przetwarzamy z powołaniem na:

  1. obowiązek wynikający z przepisu prawa – który nakłada na nas zobowiązanie do przyjęcia i rozpoznania Twojego pisma, albo
  2. interes publiczny i wykonywanie władzy publicznej – gdzie mamy prawo i obowiązek podejmować określone działania w interesie lokalnej społeczności.

Jeżeli chcesz się u nas zatrudnić Twoje dane podane dla potrzeb rekrutacji przetwarzamy na podstawie Twojej zgody, którą wyraziłeś poprzez zgłoszenie się w procesie rekrutacji i złożenie swojego CV lub innej dokumentacji aplikacyjnej.

 

JAK DŁUGO PRZETWARZAMY TWOJE DANE OSOBOWE?

Dane powołane w treści złożonego przez Ciebie pisma przetwarzamy przez okres wymagany przez przepisy prawa – który może być różny w zależności od rodzaju składanego przez Ciebie pisma. Szczegółowe informacje w tym zakresie możesz znaleźć w naszej Instrukcji Kancelaryjnej.

KTO JEST ODBIORCĄ TWOICH DANYCH OSOBOWYCH?

Nie udostępniamy na własność Twoich danych żadnym podmiotom komercyjnym.

Powinieneś jednak wiedzieć, że Twoje dane mogą być udostępniane dostawcom usług, których usługi wiążą się z prawem dostępu do danych:

  1. firmom utrzymującym i serwisującym nasze serwery informatyczne
  2. kancelariom prawnym, które wspierają nas w obszarze bieżącej działalności
  3. firmom obsługującym nas w obszarze IT, w tym serwisującym urządzenia wykorzystywane przez nas w bieżącej działalności
  4. podmiotom utrzymującym oprogramowanie, z którego korzystamy w ramach bieżącej działalności
  5. kurierom i poczcie polskiej – w związku z przesyłaną korespondencją
  6. w przypadku monitoringu – agencji ochrony

Każdemu z podwykonawców przekazujemy tylko te dane, które są niezbędne dla osiągnięcia danego celu.

Ponadto Twoje dane osobowe w ramach wykonywanych przez nas zadań w obszarze sprawowania władzy publicznej i realizacji interesy publicznego mogą zostać udostępnione innym jednostkom organizacyjnym w ramach naszej jednostki samorządu terytorialnego.

PRZEKAZYWANIE DANYCH DO KRAJU TRZECIEGO

W ramach naszego Przedszkola wykorzystujemy rozwiązania informatyczne, które posiadają swoje serwery na terytorium USA – czyli poza terytorium Unii Europejskiej. Przedszkole nr 124 korzysta przy tym wyłącznie z rozwiązań tych podmiotów, które przynależą do systemu Tarczy Prywatności, czyli do systemu w ramach którego poszczególne podmioty są zobowiązane stosować analogiczne reguły bezpieczeństwa danych, jak te określone przez prawo unijne.

JAKIE MASZ PRAWA?

Prawo ochrony danych osobowych daje Ci szereg praw, z których możesz skorzystać w dowolnej chwili. O ile nie będziesz tych praw nadużywał (np. nieuzasadnione codzienne prośby o udzielenie informacji), to korzystanie z nich będzie dla Ciebie nieodpłatne i powinno być łatwe w realizacji.

Twoje prawa obejmują:

  1. Prawo dostępu do treści swoich danych osobowych

To prawo oznacza, że możesz poprosić, abyśmy wyeksportowali z naszych baz danych informacje jakie mamy o Tobie i przesłali je do Ciebie w jednym z powszechnie wykorzystywanych formatów (np. XLSX, DOCX itp.).

  1. Prawo do poprawiania danych

Jeżeli dowiesz się, że przetwarzane przez nas dane są nieprawidłowe, masz prawo poprosić nas o ich poprawienie, a my będziemy zobowiązani to zrobić. W takim przypadku mamy prawo poprosić Ciebie o przedstawienie jakiegoś dokumentu lub innego dowodu na okoliczność zmiany danych.

  1. Prawo do ograniczenia przetwarzania danych

Jeżeli pomimo zastosowania się przez nas do reguły adekwatności, o której piszemy w części „W jaki sposób przetwarzamy dane osobowe”, uznasz że dla określonego procesu przetwarzamy zbyt szeroki katalog Twoich danych osobowych, masz prawo zażądać, abyśmy ograniczyli ten zakres przetwarzania. O ile Twoje żądanie nie będzie sprzeciwiało się wymaganiom nakładanym na nas przez obowiązujące prawo, lub nie będzie to konieczne dla realizacji umowy, przychylimy się do Twojego żądania.

  1. Prawo do żądania usunięcia danych

Prawo to, zwane również prawem do bycia zapomnianym, oznacza Twoje prawo do żądania, abyśmy usunęli z naszych systemów bazodanowych oraz z naszej dokumentacji wszelkie informacje zawierające Twoje dane osobowe. Pamiętaj, że nie będziemy mogli tego uczynić, jeżeli na podstawie przepisów prawa mamy obowiązek przetwarzania Twoich danych (np. toczące się postępowanie administracyjne, rozliczenia w podatku od nieruchomości). W odpowiedzi na Twój wniosek usuniemy jednak Twoje dane osobowe w możliwie najpełniejszym zakresie, a tam gdzie nie jest to możliwe, zapewnimy ich pseudonimizację (co oznacza brak możliwości zidentyfikowania osoby, której dane dotyczą bez odpowiedniego klucza powiązań), dzięki czemu Twoje dane, które musimy zachować zgodnie z obowiązującym prawem, będą dostępne wyłącznie dla ograniczonego kręgu osób w naszej organizacji.

  1. Prawo do przenoszenia danych do innego administratora danych

Jeżeli przetwarzamy Twoje dane osobowe na podstawie Twojej zgody lub w związku z realizowaną umową, to zgodnie z ogólnym rozporządzeniem o ochronie danych osobowych możesz poprosić nas, abyśmy wyeksportowali dane, które nam podałeś w toku takich kontaktów do odrębnego pliku, w celu ich dalszego przekazania do innego administratora danych.

Uprawnienia, o których mowa powyżej możesz wykonywać poprzez kontakt z nami pod adresem e-mail inspektor@coreconsulting.pllub listownie na adres Przedszkole nr 124 im. Marii Konopnickiej we Wrocławiu, ul. Stanisława Kopańskiego 18, 51-210 Wrocław.

Na te dane możesz pisać również wówczas, gdy jakieś działanie lub sytuacja, z którą się spotkasz, będzie budziła Twoje obawy, czy na pewno jest zgodna z przepisami, czy nie narusza przypadkiem Twoich praw lub wolności. W takim przypadku odpowiemy na Twoje pytania i wątpliwości oraz niezwłocznie zaadresujemy dane zagadnienie.

Jeżeli uznasz, że w jakikolwiek sposób naruszyliśmy reguły przetwarzania Twoich danych osobowych to masz prawo do złożenia skargi bezpośrednio do organu nadzoru (od 25 maja 2018 roku jest to Prezes Urzędu Ochrony Danych Osobowych). W ramach wykonania tego uprawnienia powinieneś podać pełny opis zaistniałej sytuacji oraz wskazać jakie działanie uznajesz za naruszające Twoje prawa lub wolności. Skargę należy złożyć bezpośrednio do organu nadzoru.

PRAWO DO SPRZECIWU

Odrębnie chcemy Cię poinformować, że masz również prawo do tzw. sprzeciwu wobec przetwarzania Twoich danych osobowych.

Prawo do sprzeciwu składasz wówczas, gdy nie chcesz, abyśmy przetwarzali Twoje dane osobowe w określonym celu. W takim przypadku dalej będziemy przetwarzali Twoje dane dla potrzeb innych procesów (w innych celach), ale już nie dla celu, dla którego zgłosiłeś sprzeciw, chyba że Twoje żądanie sprzeciwia się obowiązkom, które nakładają na nas przepisy prawa.

Prawo do sprzeciwu możesz zgłosić na adres e-mail inspektor@coreconsulting.pllub listownie na adres Przedszkole nr 124 im. Marii Konopnickiej we Wrocławiu, ul. Stanisława Kopańskiego 18, 51-210 Wrocław.

Załączniki

Przeczytaj o systemie i przetwarzanych w nim danych

Tożsamość administratora systemu
Administratorem Scentralizowanego Systemu Dostępu do Informacji Publicznej (SSDIP), który służy do udostępniania podmiotowych stron BIP, jest Minister Cyfryzacji, mający siedzibę w Warszawie (00-060) przy ul. Królewskiej 27, który zapewnia jego rozwój i utrzymanie. Minister Cyfryzacji, w ramach utrzymywania i udostępniania systemu SSDIP, zapewnia bezpieczeństwo publikowanych danych, wymagane funkcjonalności oraz rejestrowanie i nadawanie uprawnień redaktorów BIP osobom wskazanym we wnioskach podmiotów zainteresowanych utworzeniem własnych stron podmiotowych przy użyciu SSDIP zgodnie z art. 9 ust. 4 pkt 3 ustawy z 6 września 2001 r. o dostępie do informacji publicznej (Dz. U. z 2019 r. poz. 1429).
Minister Cyfryzacji, jako administrator systemu SSDIP jest jednocześnie administratorem danych osób wnioskujących o dostęp do SSDIP w celu utworzenia podmiotowych stron BIP oraz osób wyznaczonych do ich redagowania.
Tożsamość administratora danych
Administratorem danych osobowych przetwarzanych w systemie SSDIP w zakresie osób wnioskujących o utworzenie podmiotowej strony BIP oraz osób wyznaczonych do ich redagowania (redaktorów podmiotowych stron BIP) jest Minister Cyfryzacji.

Administratorami danych publikowanych na podmiotowych stronach BIP utworzonych w ramach SSDIP są podmioty, które daną stronę podmiotową BIP utworzyły. Podmioty te decydują o treści danych, w tym treści i zakresie danych osobowych publikowanych na podmiotowych stronach BIP, ich rozmieszczeniu, modyfikacji i usuwaniu. Minister Cyfryzacji, jako Administrator systemu SSDIP, w odniesieniu do materiałów publikowanych na podmiotowych stronach BIP, jest podmiotem przetwarzającym. Może on ingerować w treść materiałów publikowanych na poszczególnych stronach podmiotowych BIP jedynie w przypadku, gdy właściwy podmiot, który daną stronę utworzył i nią zarządza utracił do niej dostęp lub z innych przyczyn utracił nad nią kontrolę.
Dane kontaktowe administratora systemu SSDIP
Z administratorem systemu SSDIP można się skontaktować poprzez adres email: kancelaria@cyfra.gov.pl lub pisemnie na adres siedziby administratora: ul. Królewska 27, 00-060 Warszawa.
Dane kontaktowe inspektora ochrony danych osobowych
Administrator systemu SSDIP wyznaczył inspektora ochrony danych, z którym może się Pani/Pan skontaktować poprzez email iod.mc@cyfra.gov.pl lub listownie - na adres ul. Królewska 27, 00-060 Warszawa. Z inspektorem ochrony danych można się kontaktować wyłącznie w sprawach dotyczących przetwarzania danych osobowych osób składających wnioski o udostepnienie SSDIP, redaktorów poszczególnych stron BIP, oraz incydentów bezpieczeństwa.
W sprawach przetwarzania danych osobowych zawartych w treści materiałów publikowanych w ramach poszczególnych stron podmiotowych, należy się kontaktować z inspektorem ochrony danych podmiotu, którego strona BIP dotyczy, ich redaktorem lub kierownictwem podmiotu, który daną stronę podmiotowa BIP utworzył.
Cele przetwarzania i podstawa prawna przetwarzania
Celem przetwarzania danych publikowanych na stronach podmiotowych BIP przez poszczególne podmioty jest udostępnienie informacji publicznej wytworzonej w urzędzie i dotyczącej działalności urzędu. Podstawę prawną publikacji stanowi wypełnienie obowiązku prawnego, o którym mowa w art. 8 oraz art. 9 ust 2 ustawy z dnia 6 września 2001 r. o dostępie do informacji publicznej.
Celem udostępniania systemu SSDIP przez Ministra Cyfryzacji jest umożliwienie podmiotom zobowiązanym, o których mowa w art. 4 ust 1 i 2 ustawy z 6 września 2001 r. o dostępie do informacji publicznej, utworzenia i prowadzenia własnych stron BIP (co wynika z art. 9 ust. 4 pkt 3 oraz art. 9 ust. 4a ww. ustawy).
Odbiorcy danych lub kategorie odbiorców danych
Dane osobowe w zakresie imienia, nazwiska, nr telefonu, nr faksu dotyczące redaktorów podmiotowych stron BIP oraz dane osobowe publikowane w ramach treści materiałów zamieszczanych na poszczególnych podmiotowych stronach BIP są danymi udostępnianymi publicznie bez żadnych ograniczeń, w tym Centralnemu Ośrodkowi Informatycznemu w Warszawie przy Alejach Jerozolimskich 132-136, któremu Ministerstwo Cyfryzacji powierzyło przetwarzanie danych przetwarzanych w ramach platformy SSDIP.
Okres przechowywania danych
Dane dotyczące osób wnioskujących o udostępnienie systemu SSDIP oraz dane osób wyznaczonych na redaktorów stron podmiotowych przechowywane są przez czas, w jakim osoby te pełniły swoje funkcje oraz przez okres wskazany w przepisach prawa po okresie, w którym osoby te przestały pełnić swoje funkcje.
Dane osobowe osób zawarte w materiałach publikowanych w ramach podmiotowych stron BIP przechowywane są przez okres ustalony przez osoby zarządzające treścią tych stron.
Prawa podmiotów danych
Osoby, których dane są przetwarzane w systemie głównym SSDIP, w tym osoby składające wnioski o przyznanie dostępu do SSDIP oraz osoby będące redaktorami podmiotowych stron BIP, mają prawo dostępu do swoich danych, prawo do sprzeciwu, prawo ograniczenia przetwarzania oraz prawo żądania ich sprostowania oraz usunięcia po okresie, o którym mowa powyżej. Z wnioskiem w sprawie realizacji ww. praw należy się zwracać do administratora systemu tj. Ministra Cyfryzacji lub wyznaczonego inspektora ochrony danych na adres iod.mc@cyfra.gov.pl.
Osoby, których dane są publikowane w ramach treści materiałów zamieszczanych na podmiotowych stronach BIP maja prawo dostępu do danych, prawo do sprzeciwu, prawo do ograniczenia przetwarzania, prawo żądania ich sprostowania oraz usunięcia po okresie, w którym ich publikacja jest wymagana. Z wnioskiem w sprawie realizacji ww. praw należy się zwracać do administratora danych podmiotu, którego dana strona BIP dotyczy, lub wyznaczonego przez niego inspektora ochrony danych.
Prawo wniesienia skargi do organu nadzorczego
Osobom, których dane są przetwarzane w systemie SSDIP lub na podmiotowych stronach BIP publikowanych przez poszczególne podmioty przysługuje prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych tj. do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) z siedzibą w Warszawie przy ul. Stawki 2, 00-193 Warszawa.
Informacja o dobrowolności lub obowiązku podania danych
Przetwarzanie danych osobowych osób składających wnioski o dostęp do SSDIP oraz osób wyznaczonych do redakcji poszczególnych stron podmiotowych BIP jest niezbędne dla zapewnienia kontroli dostępu i wynika z przepisu prawa, tj. art. 9 ust. 4 pkt 3 oraz art. 9 ust. 4a ustawy z 6 września 2001 r. o dostępie do informacji publicznej (Dz. U. z 2019 r. poz. 1429) oraz § 15 ust. 2 Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 18 stycznia 2007 r. w sprawie Biuletynu Informacji Publicznej (Dz. U. Nr 10, poz. 68), w związku z art. 20a ustawy z dnia 17 lutego o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. z 2019 r. poz. 700, 730, 848, 1590 i 2294) i przepisami rozporządzenia Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2017 r. poz. 2247).
Publikowanie danych osobowych na stronie systemu SSDIP oraz na podmiotowych stronach BIP jest dopuszczalne tylko wtedy, jeśli wynika z przepisów prawa, lub jeśli administrator danych uzyskał zgodę tych osób na ich publikację.



Zapoznałem się..