POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH

Izba Przemysłowo-Handlowa Polska-Azja

1. Podstawa prawna

Niniejszy dokument został sporządzony w związku z obowiązywaniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) i określa zasady przetwarzania danych osobowych przez Izbę Przemysłowo-Handlową Polska-Azja.

2. Czym są dane osobowe?

Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Osobą możliwą do zidentyfikowania jest osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak:

  • imię i nazwisko,
  • numer identyfikacyjny (np. PESEL, NIP),
  • dane o lokalizacji,
  • identyfikator internetowy (np. adres e-mail, adres IP),
  • jeden lub kilka szczególnych czynników określających tożsamość fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną.

Dane osobowe nie obejmują informacji dotyczących osób prawnych, przedsiębiorstw ani innych podmiotów niebędących osobami fizycznymi.

3. Administrator danych osobowych

Administratorem Pani/Pana danych osobowych, tj. podmiotem odpowiedzialnym za przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami prawa, jest:

Izba Przemysłowo-Handlowa Polska-Azja

ul. Kolska 9/122, 01-045 Warszawa

KRS: 0000628291

NIP: 5252669811

REGON: 364998255

wpisaną do Rejestru Stowarzyszeń, Innych Organizacji Społecznych i Zawodowych, Fundacji oraz Samodzielnych Publicznych Zakładów Opieki Zdrowotnej Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego.

4. Kontakt w sprawach danych osobowych

W sprawach dotyczących przetwarzania danych osobowych, realizacji przysługujących Państwu praw, a także w przypadku jakichkolwiek pytań lub wątpliwości, prosimy o kontakt z wyznaczoną osobą odpowiedzialną za ochronę danych osobowych w Izbie:

Marta Piechocińska

Adres e-mail: info@polandasia.com

Izba dołoży wszelkich starań, aby odpowiedzieć na Państwa zapytania w terminie nieprzekraczającym 30 dni od ich otrzymania.

5. Cel i podstawa prawna przetwarzania danych osobowych

Izba przetwarza dane osobowe wyłącznie w konkretnych, wyraźnie określonych i prawnie uzasadnionych celach. Poniżej przedstawiono główne cele przetwarzania wraz z odpowiadającymi im podstawami prawnymi:

5.1. Realizacja działalności statutowej

Cel: organizacja wydarzeń, konferencji, szkoleń, misji gospodarczych oraz innych działań związanych z działalnością Izby.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy lub podjęcie działań przed jej zawarciem) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

5.2. Obsługa członkostwa w Izbie

Cel: rejestracja i obsługa członków Izby, zarządzanie składkami oraz komunikacja z członkami.

Podstawa prawna: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny).

5.3. Komunikacja i marketing

Cel: przesyłanie informacji o działalności Izby, wydarzeniach, ofertach partnerskich i newsletterów.

Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda osoby, której dane dotyczą) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).

5.4. Realizacja zobowiązań prawnych

Cel: wypełnianie obowiązków wynikających z przepisów prawa, w tym obowiązków podatkowych i rachunkowych.

Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze).

5.5. Dochodzenie lub obrona roszczeń

Cel: ustalenie, dochodzenie lub obrona roszczeń wynikających z prowadzonej działalności.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

6. Komu Izba może przekazać dane osobowe?

Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom, które gwarantują odpowiedni poziom ochrony danych. Odbiorcami danych osobowych mogą być:

  • podmioty świadczące usługi na rzecz Izby: dostawcy usług IT i hostingowych, obsługi administracyjnej, prawnej i księgowej, działający jako podmioty przetwarzające na podstawie stosownych umów powierzenia przetwarzania danych;
  • partnerzy biznesowi i organizatorzy wspólnych wydarzeń – wyłącznie w zakresie niezbędnym do realizacji danego przedsięwzięcia i za Państwa wiedzą;
  • organy publiczne i instytucje uprawnione do otrzymywania danych na podstawie obowiązujących przepisów prawa (np. organy podatkowe, sądy, organy ścigania) – wyłącznie na ich uzasadniony wniosek i w zakresie przez nie wskazanym;
  • podmioty obsługujące systemy płatności elektronicznych – w zakresie niezbędnym do realizacji płatności.

Izba nie sprzedaje danych osobowych podmiotom trzecim.

7. Przekazywanie danych osobowych do państw trzecich (poza UE/EOG)

Co do zasady, Izba nie przekazuje danych osobowych do państw trzecich, tj. państw spoza Europejskiego Obszaru Gospodarczego (EOG). W przypadku gdyby takie przekazanie okazało się niezbędne (np. w związku z organizacją misji gospodarczych lub wydarzeń z udziałem podmiotów spoza UE/EOG), Izba zapewni odpowiednie zabezpieczenia, w szczególności:

  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO),
  • decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony w danym kraju (art. 45 RODO),
  • inne właściwe zabezpieczenia przewidziane przepisami RODO.

O planowanym przekazaniu danych poza obszar EOG Izba poinformuje Państwa z wyprzedzeniem, wskazując kraj docelowy oraz zastosowane mechanizmy ochronne.

8. Jak długo Izba będzie przetwarzać dane osobowe?

Dane osobowe będą przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a po jego upływie – przez czas wymagany przepisami prawa lub uzasadniony interesem Administratora. W szczególności:

  • dane przetwarzane na podstawie umowy – przez czas trwania umowy, a po jej wygaśnięciu przez okres wynikający z przepisów prawa (co do zasady 5–10 lat dla celów podatkowych i rachunkowych);
  • dane przetwarzane na podstawie zgody – do czasu cofnięcia zgody lub do czasu, gdy zgoda stanie się nieaktualna;
  • dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora – do czasu zgłoszenia przez Państwa skutecznego sprzeciwu wobec przetwarzania lub do czasu ustania uzasadnionego interesu Administratora;
  • dane przetwarzane w celu dochodzenia lub obrony roszczeń – przez okres przedawnienia roszczeń wynikający z powszechnie obowiązujących przepisów prawa.

Po upływie okresu przechowywania dane osobowe są trwale usuwane lub anonimizowane.

9. Prawa przysługujące w związku z przetwarzaniem danych osobowych

W związku z przetwarzaniem Państwa danych osobowych przez Izbę, przysługują Państwu następujące prawa:

9.1. Prawo dostępu do danych (art. 15 RODO)

Mają Państwo prawo uzyskania od Izby potwierdzenia, czy przetwarza dane osobowe, a jeśli tak – prawo do uzyskania dostępu do tych danych oraz do informacji o celach, zakresie i sposobie przetwarzania.

9.2. Prawo do sprostowania danych (art. 16 RODO)

Mają Państwo prawo żądać niezwłocznego sprostowania lub uzupełnienia nieprawidłowych lub niekompletnych danych osobowych.

9.3. Prawo do usunięcia danych (prawo do bycia zapomnianym) (art. 17 RODO)

W określonych przypadkach przewidzianych przepisami RODO (np. gdy dane nie są już niezbędne do celów, dla których zostały zebrane lub gdy cofnięto zgodę na ich przetwarzanie) mogą Państwo żądać usunięcia danych osobowych.

9.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Mogą Państwo żądać ograniczenia przetwarzania danych, m.in. w przypadku kwestionowania prawidłowości danych lub gdy przetwarzanie jest niezgodne z prawem, a sprzeciwiacie się Państwo ich usunięciu.

9.5. Prawo do przenoszenia danych (art. 20 RODO)

Jeżeli przetwarzanie danych odbywa się na podstawie zgody lub umowy i jest dokonywane w sposób zautomatyzowany, przysługuje Państwu prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie, nadającym się do odczytu maszynowego, oraz do przesłania ich innemu administratorowi.

9.6. Prawo do sprzeciwu (art. 21 RODO)

Mają Państwo prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec przetwarzania na potrzeby marketingu bezpośredniego.

9.7. Prawo do cofnięcia zgody

W przypadku gdy przetwarzanie danych odbywa się na podstawie udzielonej zgody, mają Państwo prawo do jej cofnięcia w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody.

9.8. Prawo do wniesienia skargi do organu nadzorczego

Jeżeli uznają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje Państwu prawo wniesienia skargi do właściwego organu nadzorczego – w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl.

W celu realizacji powyższych praw prosimy o kontakt na adres e-mail: info@polandasia.com. Izba odpowie na Państwa żądanie bez zbędnej zwłoki, nie później niż w ciągu 30 dni od jego otrzymania.

10. Źródło pochodzenia danych osobowych

Dane osobowe przetwarzane przez Izbę pochodzą bezpośrednio od Państwa – czyli od osób, których dane dotyczą. Dane są zbierane w szczególności w następujących sytuacjach:

  • przy rejestracji na wydarzenie, konferencję lub szkolenie organizowane przez Izbę;
  • podczas składania wniosku o członkostwo w Izbie;
  • w trakcie korespondencji elektronicznej lub telefonicznej z Izbą;
  • przy zapisie do newslettera lub innych form komunikacji;
  • podczas wypełniania formularzy dostępnych na stronie internetowej Izby;
  • w związku z zawarciem lub realizacją umowy z Izbą.

Izba nie pozyskuje danych osobowych od podmiotów trzecich ani ze źródeł publicznie dostępnych, chyba że wyraźnie Państwo o tym poinformowano.

11. Profilowanie i zautomatyzowane podejmowanie decyzji

Izba Przemysłowo-Handlowa Polska-Azja nie stosuje profilowania danych osobowych ani zautomatyzowanego podejmowania decyzji, które mogłyby wywoływać skutki prawne lub w podobny sposób istotnie wpływać na osoby, których dane dotyczą.

Oznacza to, że żadne decyzje dotyczące Państwa nie są podejmowane wyłącznie na podstawie zautomatyzowanego przetwarzania danych, w tym profilowania.

12. Bezpieczeństwo danych osobowych

Izba stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych, w tym ochrony przed nieuprawnionym dostępem, utratą, zniszczeniem lub ujawnieniem. W szczególności Izba stosuje:

  • szyfrowanie danych podczas ich przesyłania (protokół SSL/TLS);
  • kontrolę dostępu do systemów informatycznych i danych;
  • regularne szkolenia pracowników z zakresu ochrony danych osobowych;
  • procedury reagowania na incydenty bezpieczeństwa.

13. Zmiany polityki ochrony danych osobowych

Izba zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Ochrony Danych Osobowych. Wszelkie zmiany będą publikowane na stronie internetowej Izby. W przypadku istotnych zmian wpływających na prawa osób, których dane dotyczą, Izba poinformuje o tym fakcie drogą elektroniczną.

Izba Przemysłowo-Handlowa Polska-Azja  |  ul. Kolska 9/122, 01-045 Warszawa  |  info@polandasia.com