POLITYKA PRYWATNOŚCI
Lawko Sp. z o.o.
z dnia 1 maja 2020 roku
WSTĘP
LAWKO spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie (w dalszej części niniejszego dokumentu zwana „Spółką”), świadoma wagi problemów związanych z ochroną prawa do prywatności, w tym w szczególności prawa osób fizycznych powierzających swoje dane osobowe do właściwej i skutecznej ich ochrony deklaruje zamiar podejmowania wszystkich działań niezbędnych dla ochrony praw i usprawiedliwionych interesów jednostki związanych z bezpieczeństwem danych osobowych, podnoszenia świadomości oraz kwalifikacji osób przetwarzających dane osobowe w Spółce w zakresie problematyki bezpieczeństwa tych danych, traktowania obowiązków osób zatrudnionych przy przetwarzaniu danych osobowych jako należących do kategorii podstawowych obowiązków pracowniczych oraz stanowczego egzekwowania ich wykonania przez zatrudnione osoby, podejmowania w niezbędnym zakresie współpracy z instytucjami powołanymi do ochrony danych osobowych.
W celu wykazania, że dane osobowe są przetwarzane i zabezpieczone przez Spółkę zgodnie z wymogami prawa, dotyczącymi zasad przetwarzania i zabezpieczenia danych w Spółce, w tym z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (w dalszej części pisma określanego jako „RODO”), wprowadza się do stosowania następujący dokument Polityki Bezpieczeństwa Informacji (w dalszej części niniejszego dokumentu zwany „Polityką”).
Rozdział I
Postanowienia Ogólne
§ 1
Przez użyte w treści Polityki sformułowania należy rozumieć:
- Administrator Danych - LAWKO spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie (kod pocztowy: 30-701), przy ul. Przemysłowej 4 lok. 473, zarejestrowana przy Sądzie Rejonowym dla Krakowa-Śródmieścia w Krakowie XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 000629223, REGON: 365010487, NIP: 6762510889;
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne, w wyłączeniem informacji umożliwiających określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań;
- System informatyczny – zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji narzędzi programowych zastosowanych w celu przetwarzania danych;
- Użytkownik – osoba upoważniona przez Administratora Danych do Przetwarzania danych osobowych;
- Zbiór danych – każdy uporządkowany zestaw danych o charakterze osobowym, dostępny według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie;
- Przetwarzanie danych – jakiekolwiek operacje wykonywane na Danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie w formie tradycyjnej oraz w systemach informatycznych;
- Identyfikator użytkownika – ciąg znaków literowych, cyfrowych lub innych jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych w systemie informatycznym (Użytkownika) w razie Przetwarzania danych osobowych w takim systemie;
- Hasło – ciąg znaków literowych, cyfrowych lub innych, znany jedynie osobie uprawnionej do pracy w systemie informatycznym (Użytkownikowi) w razie przetwarzania danych osobowych w takim systemie;
- Uwierzytelnianie – działanie, którego celem jest weryfikacja deklarowanej tożsamości podmiotu (Użytkownika);
- Osoby zatrudnione przy przetwarzaniu danych osobowych – wszystkie osoby, w tym użytkownicy systemu informatycznego, mające z racji wykonywanych obowiązków dostęp do danych osobowych, które zostały upoważnione do przetwarzania danych osobowych w Systemie informatycznym Spółki. Osobą taką może być osoba zatrudniona w Spółce, a także osoba wykonująca pracę na podstawie umowy zlecenia lub innej umowy cywilno-prawnej;
- Poufność – zapewnienie dostępu do informacji wyłącznie osobom upoważnionym;
- Integralność – spójność danych, zapewnienie, że dane nie zostaną zmienione, dodane lub usunięte w nieautoryzowany sposób;
- Dostępność – zapewnienie, że osoby upoważnione będą miały dostęp do informacji tylko wtedy, gdy jest to uzasadnione;
- Zgoda na przetwarzanie danych osobowych - dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych.
§ 2
- Polityka jest zbiorem zasad i procedur obowiązujących przy Przetwarzaniu i wykorzystywaniu danych osobowych przez Spółkę. Dokument opisuje warunki i sposób Przetwarzania danych osobowych oraz ich zabezpieczenia przed nieuprawnionym dostępem osób trzecich.
- Polityka dotyczy wszystkich Danych osobowych przetwarzanych w Spółce, niezależnie od formy ich Przetwarzania (przetwarzane tradycyjnie zbiory ewidencyjne, systemy informatyczne) oraz od tego, czy dane są lub mogą być przetwarzane w zbiorach danych.
- Polityka jest przechowywana w wersji elektronicznej oraz w wersji papierowej w siedzibie Administratora Danych.
- Polityka jest udostępniana do wglądu osobom posiadającym upoważnienie do Przetwarzania danych osobowych na ich wniosek, a także osobom, którym ma zostać nadane upoważnienie do Przetwarzania danych osobowych, celem zapoznania się z jej treścią.
- Dla skutecznej realizacji Polityki Administrator Danych zapewnia:
- odpowiednie do zagrożeń i kategorii danych objętych ochroną środki techniczne i rozwiązania organizacyjne,
- kontrolę i nadzór nad Przetwarzaniem danych osobowych,
- monitorowanie zastosowanych środków ochrony.
- Monitorowanie przez Administratora Danych zastosowanych środków ochrony obejmuje m.in. działania Użytkowników, naruszanie zasad dostępu do danych, zapewnienie integralności plików oraz ochronę przed atakami zewnętrznymi oraz wewnętrznymi.
- Administrator Danych zapewnia, że czynności wykonywane w związku z Przetwarzaniem i zabezpieczeniem danych osobowych są zgodne z niniejszą polityką oraz odpowiednimi przepisami prawa.
Rozdział II
Dane osobowe przetwarzane u Administratora Danych
§ 3
- Dane osobowe przetwarzane przez Administratora Danych gromadzone są w zbiorach danych. W przypadku korzystania z serwisu oraz założenia konta użytkownika, Administrator Danych przetwarza następujące dane osobowe: imię, nazwisko, adres e-mail, numer telefonu, adres IP. W niektórych przypadkach Administrator Danych może także przetwarzać: nazwę firmy, adres prowadzenia działalności gospodarczej, dane identyfikacyjne takie jak: NIP, REGON, KRS.
- Administrator danych nie podejmuje czynności Przetwarzania, które mogłyby się wiązać z poważnym prawdopodobieństwem wystąpienia wysokiego ryzyka dla praw i wolności osób. W przypadku planowania takiego działania Administrator wykona czynności określone w art. 35 i nast. RODO.
- Administrator Danych Osobowych określa zakres przetwarzanych danych osobowych w wydawanych poleceniach, decyzjach, zarządzeniach, regulaminach lub w innych dokumentach.
- W przypadku planowania nowych czynności Przetwarzania Administrator dokonuje analizy ich skutków dla ochrony danych osobowych oraz uwzględnia kwestie ochrony danych w fazie ich projektowania.
- Administrator danych prowadzi rejestr czynności Przetwarzania. Wzór rejestru czynności Przetwarzania stanowi Załącznik nr 1 do niniejszej Polityki.
§ 4
- Serwis lawko.pl używa plików cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Pliki Cookies ułatwiają korzystanie z wcześniej odwiedzonych witryn.
- Gromadzone informacje w ramach plików cookies dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
- Zebrane dane służą do monitorowania i sprawdzenia, w jaki sposób użytkownicy korzystają serwisu lawko.pl, aby usprawniać funkcjonowanie serwisu zapewniając bardziej efektywną i bezproblemową nawigację
- Pliki Cookies identyfikują użytkownika, co pozwala na dopasowanie treści witryny, z której korzysta, do jego potrzeb. Zapamiętując jego preferencje, umożliwia odpowiednie dopasowanie skierowanych do niego reklam. Administrator Danych stosuje pliki cookies, aby zagwarantować najwyższy standard wygody serwis ulawko.pl, a zebrane dane są wykorzystywane jedynie wewnątrz Lawko sp. z o. o. z siedzibą w Krakowie w celu optymalizacji działań.
- W ramach serwisu lawko.pl Administrator Danych może wykorzystywać lub wykorzystuje następujące pliki cookies:
- „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach serwisu;
- pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach serwisu;
- „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych serwisu;
- „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez użytkownika ustawień i personalizację interfejsu użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;
- „reklamowe” pliki cookies, umożliwiające dostarczanie użytkownikom treści reklamowych bardziej dostosowanych do ich zainteresowań.
- Użytkownik w każdej chwili ma możliwość wyłączenia lub przywrócenia opcji gromadzenia plików cookies poprzez zmianę ustawień w przeglądarce internetowej.
§ 5
- Użytkownik wyraża zgodę na przetwarzanie jego Danych osobowych poprzez zaznaczenie w formularzu rejestracyjnym pola odnoszącego się do każdego celu przetwarzania Danych.
- Użytkownik wyraża zgodę na przetwarzanie jego Danych osobowych w ramach stosowania plików cookies poprzez odznaczenie odpowiedniego pola dostępnego po załadowaniu strony głównej serwisu lawko.pl.
Rozdział III
Obowiązki i odpowiedzialność w zakresie zarządzania bezpieczeństwem
§ 6
- Wszystkie osoby zajmujące się w Spółce Przetwarzaniem Danych osobowych zobowiązane są do Przetwarzania tych danych zgodnie z obowiązującymi przepisami i zgodnie z ustaloną przez Administratora Danych Polityką Bezpieczeństwa, Instrukcją Zarządzania Systemem Informatycznym, a także innymi dokumentami wewnętrznymi i procedurami związanymi z Przetwarzaniem danych osobowych w Spółce.
- Wszystkie dane osobowe w Spółce są przetwarzane z poszanowaniem zasad Przetwarzania przewidzianych przez przepisy prawa, w szczególności:
- W każdym wypadku występuje chociaż jedna z przewidzianych przepisami prawa podstaw dla Przetwarzania danych.
- Dane są przetwarzane są rzetelnie i w sposób przejrzysty
- Dane przechowywane są we właściwych zbiorach.
- Dane osobowe zbierane są w konkretnych, wyraźnych i prawnie uzasadnionych celach, w tym w szczególności:
- w zakresie i celu niezbędnym do nawiązania, ukształtowania treści umowy, jej zmiany bądź rozwiązania oraz prawidłowej realizacji usług świadczonych drogą elektroniczną;
- w zakresie i celu zgodnym z wyrażoną przez użytkownika (osoby, której dane dotyczą) zgodą na wysyłkę przez Administratora Danych drogą mailową treści o charakterze marketingowym.
- Dane osobowe nie będą przetwarzane w dalszym zakresie w sposób niezgodny z powyższymi celami.
- Dane osobowe są przetwarzane jedynie w takim zakresie, jaki jest niezbędny dla osiągnięcia celu Przetwarzania danych.
- Dane osobowe są prawidłowe i w razie potrzeby uaktualniane.
- Czas przechowywania danych jest ograniczony do okresu ich przydatności do celów, do których zostały zebrane, a po tym okresie są one anonimizowane bądź usuwane.
- Wobec osoby, której dane dotyczą, wykonywany jest obowiązek informacyjny zgodnie z treścią art. 13 i 14 RODO.
- Dane są zabezpieczone przed naruszeniami zasad ich ochrony.
- Za naruszenie lub próbę naruszenia zasad Przetwarzania i ochrony Danych osobowych uważa się w szczególności:
- naruszenie bezpieczeństwa Systemów informatycznych, w których przetwarzane są dane osobowe, w razie ich Przetwarzania w takich systemach;
- udostępnianie lub umożliwienie udostępniania danych osobom lub podmiotom do tego nieupoważnionym;
- zaniechanie, choćby nieumyślne, dopełnienia obowiązku zapewnienia danym osobowym ochrony;
- niedopełnienie obowiązku zachowania w tajemnicy Danych osobowych oraz sposobów ich zabezpieczenia;
- Przetwarzanie Danych osobowych niezgodnie z założonym zakresem i celem ich zbierania;
- spowodowanie uszkodzenia, utraty, niekontrolowanej zmiany lub nieuprawnione kopiowanie Danych osobowych;
- naruszenie praw osób, których dane są przetwarzane.
- W przypadku stwierdzenia okoliczności naruszenia zasad ochrony danych osobowych Użytkownik:
- zobowiązany jest do podjęcia wszystkich niezbędnych kroków, mających na celu ograniczenie skutków naruszenia i do niezwłocznego powiadomienia Administratora Danych;
- ma prawo, bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej, wnieść skargę do organu nadzorczego właściwego dla Państwa Członkowskiego swojego zwykłego miejsca pobytu, swojego miejsca pracy lub miejsca popełnienia naruszenia.
- W przypadku, gdy uszkodzenie sprzętu zawierającego nośnik danych, na którym zapisane są dane osobowe wymusza konieczność przekazania go poza siedzibę Spółki, nośnik ten należy wymontować.
- Do obowiązków Administratora Danych w zakresie zatrudniania, zakończenia lub zmiany warunków zatrudnienia pracowników lub współpracowników (osób podejmujących czynności na rzecz Administratora Danych na podstawie innych umów cywilnoprawnych) należy dopilnowanie, by:
- pracownicy byli odpowiednio przygotowani do wykonywania swoich obowiązków,
- każdy z przetwarzających Dane osobowe był pisemnie upoważniony do Przetwarzania zgodnie z „Upoważnieniem do Przetwarzania danych osobowych”, którego wzór stanowi Załącznik nr 2 do niniejszej Polityki,
- każdy pracownik zobowiązał się do zachowania danych osobowych przetwarzanych w kancelarii w tajemnicy. „Oświadczenie i zobowiązanie osoby przetwarzającej dane osobowe do zachowania tajemnicy” stanowi element „Upoważnienia do Przetwarzania danych osobowych”.
- Pracownicy zobowiązani są do:
- ścisłego przestrzegania zakresu nadanego upoważnienia;
- Przetwarzania i ochrony danych osobowych zgodnie z przepisami;
- zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia;
- zgłaszania Administratorowi Danych wszelkich incydentów związanych z naruszeniem bezpieczeństwa danych oraz niewłaściwym funkcjonowaniem systemu.
§ 7
- Administrator Danych zastrzega sobie prawo do przetwarzania Danych Osobowych po rozwiązaniu Umowy lub cofnięciu zgody tylko w zakresie na potrzeby dochodzenia ewentualnych roszczeń przed sądem lub jeżeli przepisy krajowe lub unijne bądź prawa międzynarodowego obligują Administratora Danych do ich retencji.
- Administrator Danych ma prawo udostępniać Dane Osobowe Użytkownika oraz innych jego danych podmiotom upoważnionym na podstawie właściwych przepisów prawa w szczególności organom ścigania.
§ 8
W zbiorze danych administrowanych przez Spółkę zabrania się Przetwarzania danych ujawniających:
- pochodzenie rasowe lub etniczne,
- poglądy polityczne, przekonania religijne lub filozoficzne,
- przynależność wyznaniową, partyjną lub związkową,
- stan zdrowia, kod genetyczny, nałogi lub życie seksualne,
- dane dotyczące skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym, chyba, że wymagają tego obowiązujące przepisy prawa lub osoba, której powyższe dane dotyczą wyraziła na to zgodę.
§ 9
- Zabronione jest przez pracowników Spółki lub innych Użytkowników systemu:
- Przetwarzanie danych osobowych:
- do Przetwarzania których nie został upoważniony,
- których Przetwarzanie jest zabronione,
- niezgodnych z celem utworzenia zbioru danych;
- udostępnianie lub umożliwianie dostępu do danych osobowych osobom nieupoważnionym;
- niedopełnianie obowiązku poinformowania osoby, której dane dotyczą, o przysługujących jej prawach,
- umożliwianie osobie, której dane dotyczą, korzystania z przysługujących jej praw.
- Przetwarzanie danych osobowych:
- Wobec osoby, która w przypadku naruszenia ochrony danych osobowych nie podjęła działania określonego w niniejszym dokumencie, a w szczególności nie powiadomiła odpowiedniej osoby zgodnie z określonymi w nim zasadami wszczyna się postępowanie zmierzające do wymierzenia kary porządkowej.
- Kara porządkowa, wobec osoby uchylającej się od powiadomienia Administratora Danych nie wyklucza odpowiedzialności karnej tej osoby zgodnie z Ustawą.
Rozdział IV
Obszar Przetwarzania danych osobowych
§ 10
- Obszar, w którym przetwarzane są Dane osobowe na terenie Spółki, obejmuje pomieszczenie biurowe zlokalizowane w siedzibie spółki.
- Dodatkowo obszar, w którym przetwarzane są Dane osobowe, stanowią wszystkie komputery przenośne oraz inne nośniki danych znajdujące się poza obszarem wskazanym powyżej.
Rozdział V
Określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych
§ 11
- Administrator Danych zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości Przetwarzanych danych.
- Zastosowane środki ochrony (techniczne i organizacyjne) powinny być adekwatne do stwierdzonego poziomu ryzyka dla poszczególnych systemów, rodzajów zbiorów i kategorii danych. Środki te obejmują:
- Ograniczenie dostępu do pomieszczeń, w których przetwarzane są dane osobowe, jedynie do osób odpowiednio upoważnionych. Inne osoby mogą przebywać w pomieszczeniach wykorzystywanych do Przetwarzania danych jedynie w towarzystwie osoby upoważnionej.
- Zamykanie pomieszczeń tworzących obszar Przetwarzania danych osobowych określonych w Rozdziale IV niniejszej Polityki na czas nieobecności pracowników, w sposób uniemożliwiający dostęp do nich osób trzecich.
- Wykorzystanie zamykanych szafek do zabezpieczenia dokumentów.
- Wykorzystanie niszczarki do skutecznego usuwania dokumentów zawierających dane osobowe.
- Ochronę sieci lokalnej przed działaniami inicjowanymi z zewnątrz przy użyciu sieci firewall
- Stosowanie bezpiecznego protokołu szyfrowania komunikacji (SSL) dla zabezpieczenia przetwarzanych danych osobowych.
- Wykonywanie kopii awaryjnych danych na zabezpieczonym serwerze danych SSL.
- Ochronę sprzętu komputerowego wykorzystywanego u administratora przed złośliwym oprogramowaniem.
- Zabezpieczenie dostępu do urządzeń Spółki przy pomocy haseł dostępu.
- Wykorzystanie szyfrowania danych przy ich transmisji.
Rozdział VI
Naruszenia zasad ochrony danych osobowych
§ 12
- Każdy pracownik Spółki, który stwierdzi fakt naruszenia bezpieczeństwa danych przez osobę przetwarzającą dane osobowe, bądź posiada informację mogącą mieć wpływ na bezpieczeństwo danych osobowych przetwarzanych w Spółce jest zobowiązany niezwłocznie zgłosić ten fakt Administratorowi Danych.
- W razie braku możliwości zawiadomienia Administratora Danych lub osoby przez niego upoważnionej, należy zawiadomić bezpośredniego przełożonego.
- Do czasu przybycia na miejsce Administratora Danych należy:
- niezwłocznie, o ile to możliwe, podjąć czynności niezbędne do powstrzymania skutków naruszenia ochrony,
- ustalić przyczynę i sprawcę naruszenia ochrony,
- rozważyć wstrzymanie bieżącej pracy na komputerze lub pracy biurowej w celu zabezpieczenia miejsca zdarzenia; na ile to możliwe należy zaniechać wszelkich działań mogących utrudnić analizę wystąpienia naruszenia ochrony i udokumentowanie zdarzenia podjąć stosowne działania, jeśli zaistniały przypadek został przewidziany w dokumentacji systemu operacyjnego, bazy danych, czy aplikacji użytkowej,
- nie opuszczać bez uzasadnionej potrzeby miejsca zdarzenia do czasu przybycia Administratora Danych.
- Po przybyciu na miejsce naruszenia bezpieczeństwa danych osobowych Administrator Danych podejmuje następujące kroki:
- zapoznaje się z zaistniałą sytuacją i wybiera sposób dalszego postępowania uwzględniając zagrożenie w prawidłowości pracy Spółki,
- może zażądać dokładnej relacji z zaistniałego naruszenia bezpieczeństwa danych osobowych od osoby powiadamiającej, jak również od każdej innej osoby, która może posiadać informacje w związku z zaistniałym naruszeniem,
- jeżeli zachodzi taka potrzeba, nawiązuje kontakt ze specjalistami spoza Spółki.
- W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator Danych dokonuje oceny, czy zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych.
- W każdej sytuacji, w której zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zgłasza fakt naruszenia zasad ochrony danych organowi nadzorczemu bez zbędnej zwłoki – jeżeli to wykonalne, nie pózniej niż w terminie 72 godzin po stwierdzeniu naruszenia. Wzór zgłoszenia określa Załącznik nr 3 do niniejszej Polityki.
- Jeżeli ryzyko naruszenia praw i wolności jest wysokie, Administrator zawiadamia o incydencie także osobę, której dane dotyczą.
- Administrator Danych zasięga potrzebnych mu opinii i proponuje działania naprawcze (w tym także ustosunkowuje się do kwestii ewentualnego odtworzenia danych z zabezpieczeń oraz terminu wznowienia Przetwarzania danych osobowych).
Rozdział VII
Powierzenie Przetwarzania danych osobowych
§ 13
- Administrator Danych Osobowych może powierzyć Przetwarzanie danych osobowych innemu podmiotowi wyłącznie w drodze umowy zawartej w formie pisemnej, zgodnie z wymogami wskazanymi dla takich umów w art. 28 RODO.
- Przed powierzeniem Przetwarzania danych osobowych Administrator w miarę możliwości uzyskuje informacje o dotychczasowych praktykach procesora dotyczących zabezpieczenia danych osobowych.
Rozdział VIII
Przekazywanie danych do państwa trzeciego
§ 14
- Administrator Danych Osobowych nie będzie przekazywał danych osobowych do państwa trzeciego, poza sytuacjami w których następuje to na wniosek osoby, której dane dotyczą.
Rozdział IX
Postanowienia końcowe
§ 15
- Niniejsza Polityka wchodzi w życie z dniem 1 maja 2020 roku.