RODO

Klauzula informacyjna o przetwarzaniu danych osobowych

 

Zgodnie z art. 13 ust. 1 i ust. 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), informujemy, iż:

  1. Administrator

Administratorem Państwa danych osobowych jest Dwór Miód Lawenda spółka z ograniczoną odpowiedzialnością z siedzibą w Biardach ul. Biardy 40, 21-400 Łuków, numer KRS: 0000245402, NIP: 5060037759, REGON: 06008163500000, zwana dalej „Administratorem”.
W sprawach związanych z przetwarzaniem danych osobowych skontaktuj się z Administratorem: listownie na ww. adres lub e-mailowo: kontakt@miodlawenda.pl

  1. Cele oraz podstawa prawna przetwarzania danych osobowych

Administrator może przetwarzać dane osobowe w zakresie:

  1. działań zmierzających do zawarcia umowy z klientem – na podstawie art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO,
  2. rozliczeń, prowadzenia księgowości i sprawozdawczości – art. 6 ust. 1 lit. c RODO – przez okres przewidziany w przepisach prawa, co do zasady przez okres 5 lat, liczonych od zdarzenia prawnego, które obligowało do wystawienia dokumentu księgowego,
  3. rozpatrywania skarg, wniosków i reklamacji – na podstawie art. 6 ust. 1 lit. b, c i f RODO,
  4. dochodzenia i obrony roszczeń – art. 6 ust. 1 lit. f RODO – przez okres upływu terminów przedawnienia roszczeń wynikających z zawartej umowy, zgodnie z obowiązującymi przepisami prawa,
  5. prowadzenia działań marketingowych – art. 6 ust. 1 lit. f RODO – po uzyskaniu wcześniej dobrowolnie wyrażonej zgody,
  6. przetwarzania Plików cookies – art. 6 ust. 1 lit. f RODO – dane będą przetwarzane zgodnie z Polityką plików cookies lub do czasu wniesienia sprzeciwu wobec przetwarzania danych, w celu dostosowania treści do potrzeb użytkownika. Wyrażenie sprzeciwu może nastąpić jedynie przez zmianę ustawień przeglądarki użytkownika końcowego, która uniemożliwi gromadzenie informacji z wykorzystaniem plików cookies.
  • Informacja o okresach przetwarzania danych osobowych

Administrator będzie przechowywał Pani/Pana dane osobowe:

  1. w związku z zawarciem umowy i w celu jej realizacji – przez okres obowiązywania umowy, a następnie przez okres oraz w zakresie wymaganym przez przepisy prawa, jak również przez okres niezbędny do ustalenia i dochodzenia własnych roszczeń lub obrony przed zgłoszonymi roszczeniami; w związku z realizacją obowiązku nałożonego przepisem prawa przez okres w nim określony,
  2. w zakresie promocji i marketingu działalności prowadzonej przez Administratora w trakcie trwania umowy – do momentu wniesienia przez Panią/Pana sprzeciwu;
  3. w zakresie promocji i marketingu działalności prowadzonej przez Administratora po rozwiązaniu, wygaśnięciu lub odstąpieniu od umowy – do momentu wycofania przez Panią/Pana zgody; w zakresie ustalenia i dochodzenia własnych roszczeń lub obrony przed zgłoszonymi roszczeniami – do momentu przedawnienia potencjalnych roszczeń wynikających z umowy lub z innego tytułu;
  1. Informacja o odbiorcach danych osobowych

Dane są przeznaczone dla Administratora oraz mogą być przekazane następującym odbiorcom:

  1. podmiotom i organom, którym Administrator jest zobowiązany lub upoważniony udostępnić dane osobowe na podstawie powszechnie obowiązujących przepisów prawa, w tym podmiotom lub organom uprawnionym do otrzymania od Administratora danych osobowych lub uprawnionych do żądania dostępu do danych osobowych na podstawie powszechnie obowiązujących przepisów prawa;
  2. podmiotom przetwarzającym dane osobowe osoby, której dane dotyczą w imieniu Administratora na podstawie zawartej z kliniką umowy powierzenia przetwarzania danych osobowych.
  1. Zautomatyzowane podejmowanie decyzji, w tym profilowanie

Profilowanie należy rozumieć jako dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych cech osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się. W zakresie prawnie uzasadnionego interesu Administratora oraz udzielonych przez Panią/Pana zgód dane osobowe osoby, której dane dotyczą mogą być przetwarzane w sposób zautomatyzowany, co może się wiązać ze zautomatyzowanym podjęciem decyzji, w tym profilowaniem. Tego rodzaju sytuacja występuje w momencie realizacji celu marketingowego i promocji działalności prowadzonej przez Administratora. Pani/Pana dane osobowe mogą być wówczas wykorzystane do profilowania w celu skierowania do Pani/Pana spersonalizowanej oferty.

  1. Prawa osoby, której dane dotyczą

Przysługuje Pani/Panu prawo dostępu do Pani/Pana danych osobowych w tym uzyskania ich kopii, prawo żądania ich sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania na warunkach wynikających z Rozporządzenia. W zakresie w jakim podstawą przetwarzania Pani/Pana danych osobowych jest przesłanka prawnie uzasadnionego interesu Administratora, przysługuje Pani/Panu prawo wniesienia sprzeciwu wobec przetwarzania Pani/Pana danych osobowych. W zakresie, w jakim podstawą przetwarzania Pani/Pana danych osobowych jest zgoda, ma Pani/Pan prawo wycofania zgody. Wycofanie zgody nie ma wpływu na zgodność przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. W zakresie, w jakim Pani/Pana dane osobowe są przetwarzane w celu zawarcia i wykonania umowy lub przetwarzane na podstawie zgody – przysługuje Pani/Panu także prawo do przenoszenia danych osobowych, tj. prawo do otrzymania od Administratora Pani/Pana danych osobowych, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (może Pani/Pan przesłać te dane innemu Administratorowi) oraz prawo żądania bezpośredniego przeniesienia Pani/Pana danych przez Administratora innemu Administratorowi o ile jest to technicznie możliwe. W zakresie w jakim Pani/Pana dane osobowe są przetwarzane w celu promocji i marketingu działalności prowadzonej przez Administratora – przysługuje Pani/Panu prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania Pani/Pana danych na potrzeby promocji i marketingu działalności prowadzonej przez Administratora, w tym profilowania, w zakresie w jakim przetwarzanie jest związane z promocją i marketingiem działalności prowadzonej przez klinikę. Przysługuje Pani/Panu również prawo do wniesienia skargi do organu nadzorującego przestrzeganie Rozporządzenia tj. Prezesa Urzędu Ochrony Danych Osobowych w sytuacji, gdy istnieje podejrzenie, że przetwarzanie Pani/Pana danych osobowych narusza przepisy o ochronie danych osobowych.

  • Źródło pochodzenia danych

Pani/Pana dane mogą pochodzić od mocodawcy (w przypadku udzielonego pełnomocnictwa), źródeł powszechnie dostępnych (np. baz i rejestrów: REGON, Centralnej Ewidencji Działalności Gospodarczej (CEIDG), Krajowego Rejestru Sądowego) oraz od innego administratora, który przekazał je Administratorowi zgodnie z prawem do przenoszenia danych. W pozostałych przypadkach dane są zbierane od osoby, której dane dotyczą.

  • Przekazanie danych osobowych do państwa trzeciego

Państwa dane osobowe mogą być przekazywane poza EOG w ramach korzystania przez Administratora z usług dostawców systemów i rozwiązań informatycznych, którzy mogą przechowywać dane osobowe na serwerach zlokalizowanych poza EOG (w tym na terenie Stanów Zjednoczonych), lub w ramach świadczenia przez Administratora usług związanych z prowadzoną działalnością gospodarczą – w zakresie niezbędnym do ich wykonania.

Przekazanie Państwa danych osobowych poza EOG, o którym mowa w punkcie 1, będzie następować na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony danych osobowych na gruncie prawodawstwa państwa trzeciego lub przy zastosowaniu odpowiednich zabezpieczeń prawnych, którymi są w szczególności standardowe klauzule umowne ochrony danych osobowych zatwierdzone przez Komisję Europejską, a w sytuacjach uzasadnionych – również przy zastosowaniu środków uzupełniających narzędzia przekazywania w celu zapewnienia zgodności ze stopniem ochrony danych osobowych Unii Europejskiej.

W razie braku decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony danych osobowych na gruncie prawodawstwa państwa trzeciego lub braku stosowania odpowiednich zabezpieczeń prawnych, Państwa dane osobowe mogą być przekazane do państwa trzeciego na podstawie jednej z przesłanek wymienionych w art. 49 ust. 1 RODO, w tym w szczególności na podstawie Państwa wyraźnej zgody. Przysługuje Państwu prawo do uzyskania kopii danych osobowych przekazanych do państwa trzeciego. Obowiązek podania danych osobowych. Podanie przez Panią/Pana danych osobowych jest dobrowolne, jednakże jest warunkiem możliwości świadczenia usług oraz zawarcia i realizacji umowy oraz ustawowo określonych uprawnień i obowiązków Administratora związanych z prowadzoną przez niego działalnością. W przypadku niepodania danych osobowych Administrator zmuszony jest odmówić realizacji świadczenia usług oraz zawarcia umowy. W zakresie w jakim dane osobowe są zbierane na podstawie Pani/Pana zgody, podanie danych osobowych jest dobrowolne.