Informacja dotycząca danych osobowych
BILKA STEEL SRL (zwana dalej „BILKA”), z siedzibą w 17 Henri Coanda St., Braszów, okręg Braszów, Rumunia, zarejestrowana w Rejestrze Handlowym pod nr J08/989/2007, URC: 21520278, jako właściciel i operator strony internetowej www.bilka.ro, szanuje prywatność i bezpieczeństwo przetwarzania danych osobowych każdej osoby korzystającej z usług świadczonych przez Bilka i/lub dostępu do strony internetowej. W związku z tym dołożyliśmy wszelkich starań, aby informacje wprowadzone do naszych baz danych były wykorzystywane wyłącznie do określonych, jednoznacznych i uzasadnionych celów.
Definicje:
- ANSPDCP = Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal /Krajowy organ nadzorczy przetwarzania danych osobowych/;
- „dane osobowe” oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy bądź jeden lub kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość danej osoby fizycznej;
- „przetwarzanie” oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
- „ograniczenie przetwarzania” oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania;
- „administrator” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania;
- „podmiot przetwarzający” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę organizacyjną lub inny podmiot, który przetwarza dane osobowe w imieniu administratora;
- „odbiorca” oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę organizacyjną lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią czy nie. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców; przetwarzanie tych danych przez te organy publiczne musi być zgodne z przepisami o ochronie danych mającymi zastosowanie, stosownie do celów przetwarzania;
- „zgoda” osoby, której dane dotyczą oznacza dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, w którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
Wszystkie nasze działania związane z przetwarzaniem danych osobowych są zgodne z następującymi zasadami:
- wszystkie dane będą przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą („zgodność z prawem, rzetelność i przejrzystość”)
- wszystkie dane będą gromadzone w konkretnych, wyraźnych i uzasadnionych celach i nie będą poddawane dalszemu przetwarzaniu w sposób niezgodny z tymi celami („zasada celowości”)
- wszystkie dane muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne dla celów, w których są przetwarzane („minimalizacja danych”)
- wszystkie dane powinny być dokładne oraz aktualizowane, tam gdzie jest to konieczne („dokładność”)
- wszystkie dane są przechowywane w postaci umożliwiającej identyfikację osób, których dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane osobowe są przetwarzane („ograniczenie przechowywania”)
- wszystkie dane powinny być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych („integralność i poufność”).
Rodzaje przetwarzanych danych osobowych
Przy dostarczaniu produktów i usług dla swoich klientów, BILKA przetwarza następujące rodzaje danych osobowych: nazwisko, imię, numer telefonu, adres e-mail, adres dostawy produktu, IBAN.
Ponadto, kamery monitoringu i inne środki bezpieczeństwa umieszczone w naszych placówkach mogą przechwytywać lub zapisywać zdjęcia naszych gości w miejscach publicznych (takich jak wejścia do naszych obszarów produkcyjnych, obszary magazynowe oraz pomieszczenia biurowe), jak również dane dotyczące Państwa lokalizacji (poprzez obrazy przechwycone przez kamery monitoringu).
W każdej chwili istnieje możliwość wyboru danych osobowych, które chcą nam Państwo udostępniać. Jednakże jeśli nie zdecydujecie się Państwo na podanie niektórych danych osobowych, a u podstaw naszego żądania stoi konieczność spełnienia obowiązku prawnego, zobowiązań umownych lub zobowiązań wymaganych do zawarcia umowy, nie będziemy w stanie zapewnić Państwu niektórych usług, takich jak na przykład:
(I) jeżeli nie chcecie podać nam Państwo swojego nazwiska, imienia, adresu e-mail lub numeru telefonu, gdy chcecie otrzymać ofertę, nie będziemy w stanie przetworzyć Waszego żądania, lub
(Ii) uwzględniając fakt, że w formularzu zamówienia lub w umowie trzeba będzie wprowadzić pewne dane osobowe wymagane przez prawo, jeśli nie chcecie Państwo wypełnić tych wymaganych pól, nie będziemy w stanie zrealizować Waszego zamówienia.
Jeśli jesteś przedstawicielem lub osobą do kontaktu naszych dostawców lub partnerów biznesowych, gromadzimy dane takie jak nazwisko, imię i funkcja, oraz wszelkie inne dane dostarczone przez Użytkownika lub firmę, którą reprezentujesz.
Jeśli nie masz ukończonych 16 lat, musisz uzyskać zgodę lub zezwolenie swoich rodziców lub opiekunów na podanie jakichkolwiek danych osobowych.
W przypadku ubiegania się, lub zamiaru ubiegania się o którekolwiek z wolnych stanowisk opublikowanych przez BILKA za pośrednictwem różnych kanałów, zazwyczaj gromadzimy następujące rodzaje danych osobowych:
- Historia zatrudnienia i historia edukacji formalnej;
- Kompetencje i umiejętności zawodowe;
- Data urodzenia, wiek;
- Narodowość i zdolność do wykonywania pracy zarobkowej na terytorium Rumunii;
- Informacje przekazywane podczas rozmów kwalifikacyjnych, które mogą obejmować doświadczenie, wyniki własne, dane dotyczące dokumentacji osobowej, itp.
- Informacje przekazane za pośrednictwem referencji;
- Informacje zawarte w życiorysie i odpowiednio sam Życiorys;
- Informacje podane w odniesieniu do zainteresowań zawodowych i inne informacje dotyczące posiadanych kwalifikacjach do zatrudnienia.
Dane te podawane są nam dobrowolnie, jako część procesu rekrutacyjnego, w którym bierzesz udział z własnej woli. Ponadto, osoba ubiegająca się o pracę opublikowaną przez BILKA sama określa złożoność podawanych informacji. W dodatku, jeżeli nie zostaną nam dostarczone niektóre informacje lub jeżeli podane informacje są nieprecyzyjne, może to mieć wpływ na naszą zdolność uwzględnienia danej osoby fizycznej w procesie rekrutacji / zatrudnienia lub zaoferowanie odpowiednich możliwości zatrudnienia. Co więcej, należy dostarczyć dokładne dane osobowe oraz potwierdzić ich wiarygodność, w przeciwnym razie umowa o pracę zostanie uznana za nieważną.
Jeśli jesteś gościem w naszej placówce, gromadzimy takie dane jak nazwisko i imię, a także numer seryjny dokumentu tożsamości. Ponadto, kamery i inne środki bezpieczeństwa mogą przechwytywać lub zapisywać zdjęcia gości w miejscach publicznych (takich jak trasy dojazdowe do naszych placówek).
Cel przetwarzania danych
Firma BILKA przetwarza Państwa dane osobowe w następujących celach:
- akceptacji zapytań ofertowych od osób, których dane dotyczą, zainteresowanych produktami i usługami świadczonymi przez BILKA i złożenia wymaganych ofert
- dokonania niezbędnych ustaleń w celu zawarcia umowy;
- możliwości odpowiadania na pytania i żądania;
- zapewnienia gwarancji na produkty i usługi
- ochrony naszej firmy przed atakami cybernetycznymi lub nieautoryzowanym wstępem na teren naszych placówek;
- działań marketingowych
- zapewnienia i poprawy świadczonych przez nas usług;
Metody gromadzenia danych osobowych
Dane osobowe gromadzimy na różne sposoby i różnymi kanałami, takimi jak:
- w postaci cyfrowej poprzez e-mail, za pośrednictwem strony internetowej www.bilka.ro
- za pośrednictwem kanałów komunikacyjnych związanych z aplikacjami społecznościowymi, takimi jak Facebook, YouTube, LinkedIn, Twitter, itp.;
- przez platformy rekrutacyjne: bestjobs, ejobs, linkedin, itp.;
- podczas naszych interakcji z klientami i dostawcami
Podstawa prawna przetwarzania danych
Według RODO (obowiązującego od 25 maja 2018 r.), nie jest wymagana zgoda osoby, jeżeli przetwarzanie danych jest konieczne do wykonania czynności związanych z zawarciem umowy, realizacją zobowiązań prawnych, lub interesu prawnego.
W odniesieniu do danych zbieranych automatycznie za pomocą plików cookie i innych podobnych technologii, podstawą przetwarzania danych jest uzyskanie zgody. Wchodząc na stronę internetową, użytkownik wyraża zgodę na przetwarzanie swoich danych.
Przetwarzanie danych osobowych na podstawie zgody tworzy różne formy przekazywania danych do celów marketingowych, takich jak promocja usług Bilka i nie stanowi warunku świadczenia / efektywności usług umownych.
Okres przechowywania danych osobowych
Państwa dane osobowe są przechowywane przez BILKA przez okres czasu, który nigdy nie przekracza okresu wymaganego do spełnienia celów opisanych powyżej i / lub jakiegokolwiek innego okresu wymaganego na mocy obowiązujących zobowiązań prawnych, takich jak dane zawarte na fakturach fiskalnych (przechowywanych przez okres 10 lat zgodnie z obowiązującym ustawodawstwem).
Międzynarodowe przekazywanie danych
W trakcie prowadzenia swojej działalności firma BILKA nie zamierza ujawniać ani przekazywać danych osobowych osób fizycznych osobom trzecim spoza EOG (Europejskiego Obszaru Gospodarczego).
Jesteśmy zobowiązani do ujawniania takich informacji następującym podmiotom:
- partnerzy międzynarodowi w ramach operacji importowo-eksportowych
- dostawcy usług. Możemy ujawnić informacje naszym dostawcom usług działającym jako przetwórcy, np. firma świadcząca usługi wsparcia dla infrastruktury technologii informatycznej BILKA. Podmioty te wybierane są z najwyższą starannością, w celu zagwarantowania, że spełniają szczególne wymagania związane z ochroną danych osobowych. Podmioty te mają ograniczoną możliwość korzystania z informacji dostarczonych przez nas do innych celów niż świadczone nam usługi;
- Sądy, prokuratura, policja oraz inne krajowe i lokalne władze publiczne, w celu zastosowania się do przepisów prawnych lub w odpowiedzi na obowiązkową procedurę prawną (nakazy sądowe itp.);
- Inne podmioty, za zgodą lub zgodnie z otrzymanymi instrukcjami, inaczej niż w sytuacjach opisanych w niniejszej notatce informacyjnej, możemy przekazywać informacje osobom trzecim, jeżeli użytkownik wyrazi zgodę lub zażąda podjęcia takich działań.
Twoje prawa
BILKA zobowiązuje się do spełnienia wymogów rozporządzenia (UE) 2016/679 („RODO”) oraz do przestrzegania praw osób fizycznych, a mianowicie:
- Prawo dostępu – osoba, której dane dotyczą, jest uprawniona do uzyskania od administratora danych potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące, a jeżeli ma to miejsce, jest uprawniona do uzyskania dostępu do nich oraz informacji dotyczących sposobu przetwarzania tych danych.
- Prawo do przenoszalności danych – prawo do otrzymywania danych osobowych w sposób uporządkowany, powszechnie stosowany, w formacie nadającym się do odczytu maszynowego i prawo do przekazywania tych danych do innego administratora danych, jeśli jest to technicznie wykonalne.
- Prawo do sprzeciwu – prawo sprzeciwu wobec przetwarzania danych osobowych, w przypadku gdy przetwarzanie danych jest konieczne dla realizacji zadania wykonywanego ze względu na interes publiczny, lub gdy dotyczy ono uzasadnionego interesu administratora danych. Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych.
- Prawo do sprostowania – prawo do uzyskania bez zbędnej zwłoki sprostowania nieścisłych danych osobowych które są przechowywane. Sprostowanie zostanie przekazane do każdego odbiorcy, któremu dane osobowe zostały ujawnione, chyba że jest to niemożliwe, lub wymaga nieproporcjonalnego wysiłku.
- Prawo do usunięcia („prawo do bycia zapomnianym”) – prawo osoby, której dane dotyczą do uzyskania od administratora usunięcia danych osobowych jej dotyczących bez zbędnej zwłoki, jeśli zastosowanie ma jedna z następujących przesłanek: dane osobowe nie są już konieczne w odniesieniu do celów, do których zostały pozyskane lub przetwarzane w inny sposób; osoba, której dane dotyczą wycofa zgodę na której opiera się ich przetwarzanie i w przypadku gdy nie ma innej podstawy prawnej do przetwarzania danych; osoba, której dane dotyczą sprzeciwia się ich przetwarzaniu i nie istnieją żadne nadrzędne uzasadnione powody do ich przetwarzania; dane osobowe były przetwarzane niezgodnie z prawem; dane osobowe muszą zostać usunięte ze względu na konieczność zgodności z obowiązkiem prawnym; dane osobowe zostały pozyskane w związku z ofertą usług społeczeństwa informacyjnego.
- Prawo do ograniczenia przetwarzania – prawo stosowane gdy dokładność danych osobowych jest kwestionowana przez osobę, której te dane dotyczą, przez okres pozwalający administratorowi na sprawdzenie dokładności danych osobowych; przetwarzanie jest niezgodne z prawem i osoba, której dane dotyczą sprzeciwia się usunięciu danych osobowych i zamiast tego żąda ograniczenia ich używania; administrator nie potrzebuje już dłużej danych osobowych dla celów przetwarzania, ale są one wymagane przez osobę, której dane dotyczą do ustanowienia, realizacji lub obrony roszczeń prawnych; osoba, której dane dotyczą wyraziła sprzeciw przeciwko ich przetwarzaniu w oczekiwaniu na wyniki weryfikacji, czy uzasadnione podstawy administratora danych nie mają charakteru nadrzędnego do podstaw osoby, której dane dotyczą.
- Prawo do niepodlegania zautomatyzowanemu procesowi decyzyjnemu – w tym aspekcie BILKA nie wykorzystuje aplikacji, algorytmów, sztucznej inteligencji lub automatyki do podejmowania decyzji, które mają wpływ na osoby fizyczne.
W celu skorzystania z przysługujących praw, należy wysłać swoją prośbę do office@bilka.ro
Firma BILKA wdrożyła procedury zabezpieczeń organizacyjnych i technicznych w celu zapewnienia prywatności, przejrzystości, integralności i dostępności danych osobowych, oraz zgodności z wymogami określonymi w rozporządzeniu europejskim (UE) 2016/679.
Jeśli uznacie Państwo, że Wasze prawa określone w rozporządzeniu (UE) 679/2016 zostały naruszone przez BILKA, możecie zwrócić się do ANSPDCP, składając zażalenie.
Dane kontaktowe ANSPDCP są następujące:
Adres: B-dul G-ral. Gheorghe Magheru 28-30
Sector 1, kod pocztowy 010336
Bukareszt, Rumunia
Telefon: (+40) 318 059 211
(+40) 318 059 212
Faks: (+40) 318 059 602
E-mail: anspdcp@dataprotection.ro
Strona internetowa: www.dataprotection.ro
Niniejsze ogłoszenie informacyjne może ulec zmianie bez uprzedniego powiadomienia. Prosimy o okresowe odwiedzanie tej sekcji w celu uzyskania aktualne informacje na temat typów danych osobowych przetwarzanych przez Bilka oraz sposobu ich wykorzystywania.