POLITYKA PRYWATNOŚCI
Platformy Mazovian StartUPolis
I. DEFINICJE
- „Administrator” lub „Łukasiewicz – ITeE” – Sieć Badawcza Łukasiewicz – Instytut Technologii Eksploatacji z siedzibą w Radomiu (26-600), ul. K. Pułaskiego 6/10, zarejestrowany w Sądzie Rejonowym Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydziale Gospodarczym KRS nr 0000860815, NIP nr 796-003-58-05, REGON nr 387139360, działający zgodnie z ustawą z dnia 21 lutego 2019 r. o Sieci Badawczej Łukasiewicz.
- „Dane osobowe” – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.
- „Konto” – udostępniona Użytkownikowi przestrzeń w ramach Platformy, w której gromadzone są dane do Użytkownika.
- „Partner” lub „Partnerzy” – Politechnika Warszawska, Uniwersytet Radomski im. Kazimierza Pułaskiego oraz Fundacja Przedsiębiorczości Technologicznej (StartSmart CEE).
- „Platforma” – zarządzana przez Administratora, dostępna pod adresem https://startupolis.eu/platforma/, platforma umożliwiająca Użytkownikom komunikację w zakresie związanym z Projektem.
- „Polityka” – niniejsza Polityka prywatności.
- „Projekt” – projekt pn. „Platforma Startowa – Centralny Akcelerator Innowacji „Mazovian StartUPolis”.
- „RODO” – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- „Użytkownik” – osoba fizyczna będąca uczestnikiem Projektu, która uzyskała dostęp do Platformy.
II. PRZETWARZANIE DANYCH OSOBOWYCH
- W związku z realizacją Projektu, Administrator zbiera i przetwarza Dane osobowe Użytkowników Platformy zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych.
- Przetwarzając Dane osobowe, Administrator zapewnia ich bezpieczeństwo i poufność oraz dostęp do informacji o ich przetwarzaniu. Gdyby pomimo stosowanych środków bezpieczeństwa doszło do naruszenia ochrony Danych osobowych (np. „wycieku” danych lub ich utraty) i takie naruszenie mogłoby powodować wysokie ryzyko naruszenia praw lub wolności, Administrator poinformuje o takim zdarzeniu Użytkowników w sposób zgodny z przepisami.
III. OGÓLNE ZASADY DOT. BEZPIECZEŃSTWA DANYCH OSOBOWYCH
- Poufność i bezpieczeństwo Danych osobowych stanowią priorytet działań Administratora.
- Administrator wykorzystuje dane i informacje, inne niż Dane osobowe, znajdujące się na Platformie tylko w celu związanym z realizacją Projektu.
- Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na Danych osobowych są dokonywane tylko przez osoby uprawnione.
- Administrator podejmuje niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.
IV. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA
1. KORZYSTANIE Z PLATFORMY
- Aby móc otrzymać dostęp do Platformy, Administrator wykorzystuje Dane osobowe Użytkownika wskazane we wniosku o udział w Projekcie lub inne wskazane przez Użytkownika Dane osobowe.
- Podstawą przetwarzania Danych osobowych związanych z korzystaniem z Platformy jest niezbędność do wykonania umowy lub do podjęcia działań na żądanie Użytkownika przed jej zawarciem (art. 6 ust. 1 lit b) RODO).
2. CELE ANALITYCZNE, STATYSTYCZNE I BADAWCZE
- Administrator może przetwarzać Dane osobowe Użytkowników w celach analitycznych, statystycznych i badawczych, w szczególności poprzez analizę aktywności Użytkowników na Platformie i sposobu korzystania z Platformy, a także ich preferencji w celu poprawy stosowanych funkcjonalności Platformy.
- Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
3. KORESPONDENCJA E-MAILOWA I PRZEZ PLATFORMĘ
- W przypadku korespondencji związanej z Projektem, kierowanej za pośrednictwem poczty e-mail lub Platformy, Dane osobowe zawarte w tej korespondencji są przetwarzane w celu komunikacji i rozwiązania sprawy, której dotyczy korespondencja.
- Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu korespondencji.
4. DOCHODZENIE ROSZCZEŃ:
- W celu ustalenia, dochodzenia oraz egzekucji ewentualnych roszczeń wynikających ze sposobu, w jaki Użytkownik korzysta z Platformy lub w związku z Projektem, Administrator może przetwarzać niektóre Dane osobowe, jeżeli jest to niezbędne do udowodnienia istnienia roszczenia Administratora, w tym rozmiarów poniesionej szkody lub na potrzeby obrony Administratora przed potencjalnymi roszczeniami.
- Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi.
5. REALIZACJA UPRAWNIEŃ UŻYTKOWNIKÓW
- W celu umożliwienia skorzystania z uprawnień wynikających z RODO, w szczególności dot. możliwości składania skarg, zapytań oraz wniosków, Administrator ma prawo do przetwarzania w tym celu niektórych Danych osobowych.
- Podstawą prawną jest w takim wypadku prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na umożliwieniu Użytkownikowi realizacji uprawnień wynikających z RODO.
V. KONIECZNOŚĆ PODANIA DANYCH OSOBOWYCH
- Utworzenie Konta
Podanie Danych osobowych jest dobrowolne, lecz niezbędne do utworzenia Konta w ramach Platformy i korzystania z niej.
- Przetwarzanie w Platformie Danych osobowych
Podanie lub udostępnienie Danych osobowych jest dobrowolne i nie jest wymagane do prawidłowego korzystania z Platformy, lecz może być niezbędne do udziału w Projekcie.
VI. ODBIORCY DANYCH
- Dane osobowe, mogą być ujawniane zewnętrznym podmiotom, których zaangażowanie jest niezbędne do prawidłowej realizacji Projektu, w szczególności Partnerom, dostawcom odpowiedzialnym za obsługę systemów informatycznych i sprzętu, operatorom pocztowym, kurierom, dostawcom usług księgowych, prawnych i doradczych.
- W związku z realizacją Projektu Dane osobowe znajdujące się na Platformie mogą być również przekazywane do Polskiej Agencji Rozwoju Przedsiębiorczości.
- Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
VII. PRZEKAZYWANIE DANYCH POZA EOG
- Dane osobowe nie będą przekazywane do państwa trzeciego (rozumianego jako państwo znajdujące się poza Europejskim Obszarem Gospodarczym, EOG), ani organizacji międzynarodowej w rozumieniu RODO, z zastrzeżeniem ust. 2 – 5 poniżej.
- Administrator korzysta z Microsoft Office 365, co może spowodować przekazanie Danych osobowych Użytkownika do państwa trzeciego. Regulamin korzystania z Usług Online w zakresie MS Office 365 oraz zobowiązania w odniesieniu do przetwarzania i zabezpieczania danych użytkownika oraz danych osobowych przez usługi online określa dokumentacja Microsoft.
- W ramach usług Microsoft Office, dane wprowadzone do Microsoft Office 365 będą przetwarzane i przechowywane w określonej lokalizacji geograficznej. Zgodnie z funkcjonalnością usług Microsoft Office w dostępnym panelu administracyjnym w „Profilu Organizacji”, wskazano iż dane przetwarzane są na terenie Unii Europejskiej.
- Microsoft zobowiązuje się do przestrzegania przepisów prawa dotyczących świadczenia Usług Online, które dotyczą ogółu dostawców informatycznych. Microsoft realizuje coroczne audyty Usług Online, obejmujące audyty zabezpieczeń komputerów, środowiska informatycznego i fizycznych Centrów Danych, nadzorowany i upoważnione przez niego firmy trzecie, łącznie z prawem których szczegóły można znaleźć pod adresem https://www.microsoft.com/pl-pl/trust-center/privacy?docid=27.
VIII. AUTOMATYCZNE PODEJMOWANIE DECYZJI, W TYM PROFILOWANIE
Podczas korzystania z Platformy nie występuje profilowanie i nie są podejmowanie decyzje automatycznie.
IX. OKRES PRZETWARZANIA DANYCH OSOBOWYCH
- Z wyłączeniem przypadków, które – na podstawie przepisów powszechnie obowiązującego prawa – nakładają na Administratora inny okres przechowywania Danych osobowych, Administrator przechowuje Dane osobowe, przez okres posiadania przez Użytkownika Konta.
- Okres przetwarzania Danych osobowych, może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia lub dochodzenia roszczeń lub obrony przed roszczeniami, a po tym okresie – jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
- W przypadku, gdy Dane osobowe przetwarzane są na podstawie uzasadnionego interesu Administratora, Administrator przetwarza te dane do momentu skutecznego wniesienia sprzeciwu wobec przetwarzania Danych osobowych do ww. celów.
X. PRAWA PODMIOTÓW DANYCH
Podmiotom danych przysługują następujące prawa:
- prawo do informacji o przetwarzaniu danych osobowych – na tej podstawie Administrator przekazuje osobie fizycznej zgłaszającej żądanie informację o przetwarzaniu Danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotach, którym są ujawniane, i planowanym terminie usunięcia danych.
- prawo uzyskania kopii danych – na tej podstawie Administrator przekazuje kopię przetwarzanych Danych osobowych dotyczących osoby fizycznej zgłaszającej żądanie.
- prawo do sprostowania – Administrator zobowiązany jest usuwać ewentualne niezgodności lub błędy przetwarzanych Danych osobowych oraz uzupełniać je, jeśli są niekompletne;
- prawo do usunięcia danych – na tej podstawie można żądać usunięcia Danych osobowych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
- prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania Administrator zaprzestaje wykonywania operacji na Danych osobowych – z wyjątkiem operacji, na które wyraził zgodę Podmiot danych – oraz ich przechowywania.
- prawo do przenoszenia danych – na tej podstawie – w zakresie, w jakim Dane osobowe są przetwarzane w sposób zautomatyzowany w związku z zawartą umową lub wyrażoną zgodą – Administrator wydaje dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na odczyt danych przez komputer. Możliwe jest także zażądanie przesłania tych danych innemu podmiotowi, jednakże pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po stronie Administratora, jak również wskazanego podmiotu;
- prawo sprzeciwu wobec innych celów przetwarzania danych – Podmiot danych może w każdym momencie sprzeciwić się – z przyczyn związanych z jego szczególną sytuacją – przetwarzaniu Danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora (np. dla celów analitycznych lub statystycznych);
- prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody, Podmiot danych ma prawo wycofać ją w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
- prawo do skargi – w przypadku uznania, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony Danych osobowych, Podmiot danych może złożyć skargę do organu nadzorującego przetwarzanie Danych osobowych, właściwego ze względu na miejsce zwykłego pobytu Podmiotu danych, jego miejsce pracy lub miejsce popełnienia domniemanego naruszenia. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
XI. ZGŁASZANIE ŻĄDAŃ ZWIĄZANYCH Z REALIZACJĄ PRAW
- Żądanie dotyczące realizacji praw Podmiotów danych można złożyć:
- w formie pisemnej na adres: Sieć Badawcza Łukasiewicz– Instytut Technologii Eksploatacji, ul. K. Pułaskiego 6/10, 26-600 Radom;
- drogą e-mailową na adres: iodo@itee.lukasiewicz.gov.pl.
- Jeżeli Administrator nie będzie w stanie zidentyfikować osoby fizycznej na podstawie zgłoszonego żądania, zwróci się do wnioskodawcy o dodatkowe informacje. Podanie takich Danych osobowych nie jest obowiązkowe, jednak brak ich podania będzie skutkować odmową realizacji żądania.
- Odpowiedź na zgłoszenie powinna zostać udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu Administrator informuje wnioskodawcę o przyczynach tego działania.
- W przypadku, w którym żądanie zostało skierowane do Administratora elektronicznie, odpowiedzi udziela się w tej samej formie, chyba że wnioskodawca zażądał udzielenia odpowiedzi w innej formie. W innych przypadkach odpowiedzi udziela się pisemnie. W przypadku, gdy termin realizacji żądania uniemożliwia udzielenie odpowiedzi drogą pisemną, a zakres danych wnioskodawcy przetwarzanych przez Administratora umożliwia kontakt drogą elektroniczną, odpowiedzi należy udzielić drogą elektroniczną.
- Administrator przechowuje informacje dotyczące zgłoszonego żądania oraz osoby, która żądanie zgłosiła, w celu zapewnienia możliwości wykazania zgodności oraz w celu ustalenia, obrony lub dochodzenia ewentualnych roszczeń.
XII. INSPEKTOR OCHRONY DANYCH
Dane kontaktowe Inspektora ochrony danych osobowych w Sieć Badawcza Łukasiewicz – Instytucie Technologii Eksploatacji, e-mail: iodo@itee.lukasiewicz.gov.pl.
- LINKI ZEWNĘTRZNYCH PODMIOTÓW
- W przypadku umieszczenia w Platformie linków zewnętrznych, niniejsza Polityka nie odnosi się do przetwarzania Danych osobowych przez podmioty zewnętrzne.
- Administrator umieszczając linki, podejmuje w miarę możliwości starania w celu ustalenia, aby odnosiły one tylko do tych podmiotów, które przetwarzają Dane osobowe zgodnie ze standardami ochrony danych i bezpieczeństwa. Administrator nie ma jednak żadnego wpływu na przestrzeganie regulacji ochrony danych i bezpieczeństwa przez podmioty trzecie. Dlatego należy zasięgać informacji od podmiotów trzecich o udostępnione przez nich regulacje ochrony danych.
XIV. AKTUALIZACJA POLITYKI PRYWATNOŚCI
Niniejsza Polityka Prywatności może ulegać zmianom wynikającym bądź to ze zmian w przepisach powszechnie obowiązujących, bądź też w wyniku zmian w zakresie świadczonych przez Administratora. Administrator będzie informować o zmianach w Polityce Prywatności na stronach internetowych lub w Platformie informując o terminie wprowadzenia zmian, tak b Użytkownik mógł skorzystać z przysługujących mu praw.