Obowiązki Informacyjne
W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO”) informujemy o zasadach przetwarzania danych osobowych osób fizycznych i przysługujących tym osobom fizycznym prawach związanych z przetwarzaniem.
Obowiązkiem ochrony będą objęte osoby fizyczne dokonujące czynności prawnej niezwiązanej bezpośrednio z ich działalnością (jeżeli uzyskane zostaną ich dane osobowe poza paragon), osoby fizyczne prowadzące działalność gospodarczą lub zawodową oraz osoby fizyczne reprezentujące lub upoważnione do reprezentacji czy kontaktu osób prawnych, jednostek organizacyjnych albo osób fizycznych prowadzących działalność gospodarczą.
1. Administrator danych osobowych:
PIOTR REGULSKI Numer NIP5222536956 Numer REGON141229928 Warszawa, 01-462 ul. Zaborowska 1B/ 74
2. Rodzaje przetwarzanych danych osobowych:
Administrator w związku z zawieraniem umów usług dentystycznych i protetycznych oraz innych umów handlowych, w szczególności umów dostaw sprzętu i materiałów leczniczych będą przetwarzać dane osobowe uzyskane podczas zawierania umów oraz w trakcie trwania i całkowitego rozliczenia umów takie jak, w szczególności:
- imię (imiona) i nazwisko, adres e-mail, adres do kontaktu, numer telefonu, numer faksu, numer dowodu osobistego,
- w przypadku przedsiębiorców przetwarzamy dodatkowo: NIP, REGON, adres siedziby, dane osób fizycznych .
3. Cele przetwarzania danych osobowych:
Gromadzimy dane osobowe w następujących celach:
- zawierania, w tym przesyłania konkretnych ofert i realizacji łączącej umowy oraz świadczenia dla Państwa oferowanych przez usług dentystycznych i protetycznych,
- realizacji płatności, obsługi reklamacji itp. (art. 6 ust. 1 lit. b RODO),
- realizacji obowiązków przewidzianych prawem, w szczególności wystawiania i przechowywania faktur i innych dokumentów księgowych, spełniania celów archiwizacyjnych itp. (art. 6 ust. 1 lit. c RODO),
- ochrony praw zgodnie z przepisami prawa, w szczególności ustalenia, dochodzenia lub obrony przed roszczeniami związanymi z zawartymi umowami lub przetwarzaniem danych osobowych jako niezbędne do realizacji prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO),
- badania satysfakcji ze świadczenia usług jako niezbędne do realizacji prawnie uzasadnionego interesu administratora przez podwyższanie standardów realizacyjnych (art. 6 ust. 1 lit. f RODO),
- przeprowadzenia bezpośredniego marketingu produktów jako niezbędne do realizacji prawnie uzasadnionego interesu administratora poszerzania oferty handlowej (art. 6 ust. 1 lit. f RODO),
- gromadzenia osobnych zgód na przesyłanie informacji handlowych i przeprowadzanie
- działań marketingowych za pośrednictwem środków elektronicznego przekazu i usług telefonicznych, w tym za pośrednictwem SMS oraz MMS, które są wyłączone z zakresu bezpośredniego marketingu produktów (art. 6 ust. 1 lit. a RODO),
- gromadzenia osobnych zgód na uczestnictwo w akcjach promocyjnych organizowanych przez administratora czy producentów sprzętu i materiałów leczniczych (art. 6 ust. 1 lit. a RODO),
- w pozostałych przypadkach przetwarzania danych osobowych będą przetwarzane wyłącznie na podstawie wcześniej udzielonej zgody w zakresie i celu określonym w treści zgody (art. 6 ust. 1 lit. a RODO),
4. Kategorie odbiorców danych osobowych:
Odbiorcami danych osobowych mogą być podmioty z następujących kategorii odbiorców:
- upoważnieni pracownicy lub współpracownicy administratora,
- producenci sprzętu i materiałów leczniczych,
- świadczące usługi, w szczególności informatyczne i telekomunikacyjne, obsługi klienta, księgowo – finansowe, doradcze, audytorskie i kontrolne, windykacyjne i prawne, drukarskie i archiwizacyjne, pocztowe i kurierskie, bankowe i ubezpieczeniowe, magazynowe i przewozowe, marketingowe i promocyjne itp.
- organom nadzorującym, organom władzy i innym osobom trzecim; w przypadku, gdy jest to niezbędne dla realizacji celów wskazanych powyżej oraz wypełnienia obowiązków nałożonych prawem,
- inne podmioty, z którymi administrator zawarli umowy powierzenia przetwarzania danych osobowych. Dane osobowe będą przetwarzane wyłącznie zgodnie z instrukcjami przekazanymi przez administratora.
5. Przekazywanie danych osobowych:
Dane osobowe nie będą przekazywane poza Europejski Obszar Gospodarczy obejmujący Unię Europejską (UE), Norwegię, Liechtenstein i Islandię.
6. Okres przechowywania danych osobowych:
Dane osobowe będą przechowywane do czasu cofnięcia odrębnej zgody albo do momentu przedawnienia roszczeń związanych ze świadczeniem usług dentystycznych i protetycznych albo do momentu wygaśnięcia obowiązków prawnych, w szczególności wynikających z przepisów rachunkowych, podatkowych i archiwizacyjnych tj. wyłącznie przez czas niezbędny do osiągnięcia celów, dla których dane te są gromadzone.
7. Sposób przechowywania danych osobowych:
Administrator wdrożył odpowiednie środki bezpieczeństwa, zarówno techniczne jak i organizacyjne, aby chronić dane osobowe, w tym szyfrowanie danych, ciągłe zapewnienie poufności, integralności, dostępności i odporności systemów oraz zdolność do szybkiego przywrócenia danych osobowych. Ponadto, Współadministratorzy zobowiązują się do wyboru podmiotów przetwarzających gwarantujących odpowiednią ochronę danych osobowych.
8. Przysługujące prawa do danych osobowych:
- prawo dostępu do treści danych (art. 15 RODO);
- prawo do sprostowania i poprawienia danych (art. 16 RODO);
- prawo do usunięcia danych (art. 17 RODO);
- prawo do ograniczenia przetwarzania danych (art. 18 RODO);
- prawo do przenoszenia danych (art. 20 RODO);
- prawo do wniesienia sprzeciwu (art. 21 RODO);
- prawo do wniesienia skargi do organu nadzorczego Prezesa Urzędu Ochrony Danych Osobowych (art. 80 RODO);
9. Automatyzacja i profilowanie:
Dane osobowe mogą być przetwarzane w sposób zautomatyzowany, ale nie będą profilowane.
10. Warunki udzielenia odrębnej zgody:
Zgoda musi zostać wyrażona świadomie i dobrowolnie na konkretny zakres przetwarzania danych osobowych, cofnięcie zgody jest możliwe w dowolnym momencie bez spełniania jakichkolwiek warunków i w dowolny sposób tylko tak, aby doszła do wiadomości administratora. Jednakże, cofnięcie zgody pozostanie bez wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej cofnięciem oraz pozostanie bez wpływu w zakresie, gdy na administratorze ciąży dalszy obowiązek prawny ich przetwarzania lub wynika to z prawnie uzasadnionych interesów administratora, w tym do czasu przedawnienia ewentualnych roszczeń.
11. Informacja o konsekwencjach niepodania danych osobowych:
Podanie danych osobowych jest dobrowolne, jednak odmowa ich podania uniemożliwia zawarcie i realizację umów dentystycznych i protetycznych albo innych czynności faktycznych.
12. Dane Kontaktowe:
W przypadku jakichkolwiek pytań dotyczących danych osobowych lub wykonywania praw w zakresie prywatności, prosimy o kontakt Warszawa, 01-462 ul. Zaborowska 1B/ 74, tel.537870870 mail: regulski@gmail.com.
Inspektor danych osobowych nie zostaje powołany, gdyż administrator nie zatrudnia ponad 250 osób oraz dane osobowe nie są przetwarzane przez podmioty z sektora publicznego, główna działalność administratora nie polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę oraz główna działalność administratora nie polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych lub danych osobowych dotyczących wyroków skazujących.
Informujemy o możliwości okresowej aktualizacji Obowiązków Informacyjnych zgodnie z obowiązującym prawem i w takim przypadku będziemy odpowiednio informować o wprowadzanych zmianach.