OCHRONA DANYCH OSOBOWYCH
Informacja o przetwarzaniu przez Fundację ING Dzieciom danych osobowych
I. Wyjaśnienie używanych nazw, podstawa prawna informacji
My, czyli Fundacja – Fundacja ING Dzieciom z siedzibą w Wiśle. Informacje szczegółowe o Fundacji, w tym o wpisie Fundacji do rejestru sądowego, o numerze NIP znajdują się na dole każdej strony tej informacji (tzw. stopka) oraz na www.ingdzieciom.pl
Ty - Osoba fizyczna, której dane osobowe Fundacja przetwarza w co najmniej jednym z celów wskazanych w tej informacji. Pozwoliliśmy sobie na zwrot bezpośredni dla zwiększenia przejrzystości tekstu. W rozumieniu tej informacji Osobą fizyczną jest:
- zarówno osoba fizyczna, która była lub jest lub zostanie w danej chwili stroną czynności/relacji prawnej dokonywanej z udziałem Fundacji, bez względu na jej rodzaj, lub która złożyła wnioski, formularze do Fundacji,
jak również
- pełnomocnik, przedstawiciel ustawowy lub inny reprezentant,
- osoba fizyczna reprezentująca osobę prawną lub inny podmiot, która była lub jest członkiem organów takiego podmiotu np. członkiem zarządu lub rady nadzorczej oraz beneficjent rzeczywisty,
- osobę, której dane są lub będą w przyszłości przetwarzane w celach marketingowych,
- osoba, która korzysta ze stron lub serwisów internetowych Fundacji, o ile Fundacja przetwarza jej dane osobowe. W przypadku korzystania z mediów społecznościowych Fundacja udziela odrębnej informacji o przetwarzaniu danych osobowych.
Podstawa prawna
Informacja jest przygotowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r., stosuje się od dnia 25 maja 2018 r. (dalej nazywamy je Rozporządzeniem).
II. Fundacja - administrator Twoich danych osobowych, dane kontaktowe Fundacji i inspektora ochrony danych
Administratorem Twoich danych osobowych jest Fundacja ING Dzieciom. Fundacja ma siedzibę w Katowicach, kod pocztowy 40-101, ul. Chorzowska 50, Polska, strona: www.ingdzieciom.pl, adres poczty elektronicznej fundacja@ingdzieciom.pl. Fundacja prowadzi działalność zgodnie ze swym statutem.
Z inspektorem ochrony danych Fundacji można się kontaktować:
- pisemnie na adres pocztowy Fundacji, najlepiej z dopiskiem ,,Inspektor ochrony danych”
- elektronicznie na adres mailowy: zgoda@ingdzieciom.pl
Inne sposoby kontaktu mogą być wskazane na www.ingdzieciom.pl
III. Organ nadzorczy w zakresie danych osobowych
Prawo wniesienia skargi do organu nadzorczego. Organem nadzorczym w zakresie danych osobowych w Polsce jest Prezes Urzędu Ochrony Danych www.uodo.gov.pl. Masz prawo wniesienia skargi do organu nadzorczego.
IV. Źródła danych i kategorie przetwarzanych danych
Źródła danych
- dane pozyskujemy bezpośrednio od Ciebie, gdy wypełniasz wnioski lub formularze, gdy zawierasz umowy lub dokonujesz innych czynności,
- dane pozyskujemy od osób prawnych lub innych podmiotów, które reprezentujesz lub, które wskazały Cię jako osobę do kontaktu,
- z innych dostępnych źródeł, takich jak np.: rejestry handlowe, rejestry przedsiębiorstw, media społecznościowe/ internetowe lub tradycyjne, pliki cookie i porównywalne technologie (https://www.ingdzieciom.pl/polityka-cookies), publicznie dostępne źródła, instytucje, organy państwowe lub samorządowe jak i urzędy.
Kategorie przetwarzanych danych
- Przetwarzamy dane identyfikacyjne, np.: imię i nazwisko, data urodzenia, numer PESEL, adres e-mail, numer telefonu, numer identyfikacji podatkowej, adres zamieszkania/korespondencji, nr i serie dokumentów tożsamości. Sprawdzamy, czy dane są zgodne z danymi podawanymi lub otrzymywanymi z właściwych dokumentów, rejestrów lub wykazów.
- Dane identyfikacyjne przetwarzamy dla sprawdzenia tożsamości i jej weryfikacji.
- Przetwarzamy dane transakcyjne. To dane, dzięki którym można wykonać określoną transakcję lub są związane z jej identyfikacją lub wykonaniem, np. numer rachunku bankowego i ewentualne przelewy realizowane z rachunku lub na rachunek, termin i miejsce ich realizacji, identyfikatory transakcji i powiązane informacje.
Dane transakcyjne przetwarzamy w związku z realizowaniem zadań statutowych Fundacji, w celu wykonania umów zawartych przez Fundację, a także w celu wykonania obowiązujących przepisów prawa (np. prawa handlowego).
- Przetwarzamy także dane dotyczące działalności gospodarczej, zawodowej lub społecznej. To dane lub informacje o takiej działalności potrzebne w związku z przeprowadzaną przez Fundację analizą Due Diligance.
- Przetwarzamy dane osobowe dotyczące poszukiwań na administrowanych przez nas stronach internetowych. Są to takie dane jak np.: adres IP lub identyfikator Twojego urządzenia mobilnego bądź komputera. Są one przetwarzane zgodnie z Polityką plików cookie, która znajduje się na stronie https://www.ingdzieciom.pl/polityka-cookies i niniejszą informacją, chyba, że poszczególne strony wskazują inne oświadczenia. Dane mogą być przetwarzane na podstawie odrębnej zgody lub na podstawie przepisów prawa.
- Przetwarzamy dane audiowizualne np. nagrania związane z zabezpieczeniem mienia lub majątku (monitoring wizyjny). Dane dot. monitoringu wizyjnego są przetwarzane na podstawie usprawiedliwionego interesu (Klauzula dostępna w Fundacji).
- Przetwarzamy dane osobowe związane z interakcjami z Fundacją w mediach społecznościowych np.: Meta (Facebook), Instagram, LinkedIn czy YouTube. Monitorujemy publiczne wiadomości, posty, polubienia i odpowiedzi skierowane do i dotyczące Fundacji w Internecie. Dane związane z interakcjami w mediach społecznościowych są przetwarzane na podstawie prawnie usprawiedliwionego interesu Fundacji lub zgody osoby, której dane dotyczą.
- W niektórych przypadkach możemy przetwarzać wrażliwe dane osobowe (dane szczególnej kategorii). To szeroka grupa danych obejmująca dane osobowe dotyczące zdrowia, pochodzenia etnicznego, przekonań religijnych lub politycznych, dane genetyczne lub biometryczne, wyroków skazujących i naruszeń prawa, ale Fundacja może przetwarzać tylko takie, które są niezbędne dla realizacji jednego z celów opisanych w tej informacji. Przetwarzamy takie dane na podstawie odrębnej Twojej wyraźnej zgody lub w przypadkach, gdy jest to dopuszczalne przez przepisy prawa w celach opisanych poniżej.
Ponadto Fundacja może przetwarzać inne dane osobowe, o ile nie można ich zakwalifikować do żadnej z powyższych grup, a jest to dokonywane w celach opisanych w tej informacji.
V. Cele przetwarzania danych osobowych, podstawa prawna przetwarzania
Fundacja przetwarza dane w następujących celach:
- Cel wykonywania celów statutowych np. udzielanie pomocy społecznej, działalność dobroczynna, realizacja akcji wolontariackich wraz z ubezpieczeniem wolontariuszy od NNW, program biblioterapii połączony z wysyłką książek do zainteresowanych osób/placówek, organizacja charytatywnych zbiórek onkologicznych oraz przekazywanie zebranych środków w formie darowizny, realizacja programów edukacyjnych dla publicznych placówek oświatowych, fundacji i stowarzyszeń.
- Cel rozpatrywania wniosku lub czynności poprzedzających jego złożenie, lub związanych z zawarciem, wykonywaniem lub rozwiązaniem umowy oraz wykonywaniem innych czynności związanych z umową, w tym czynności poprzedzających jej zawarcie.
Są to czynności takie jak: analiza, inne czynności w procesie zawierania, wykonywania lub rozwiązywania umowy.
Mogą to być także inne czynności lub oświadczenia związane z umową, w tym dotyczące oświadczeń związanych z reprezentacją osoby fizycznej (np. pełnomocnictwem lub czynnościami rodzica/opiekuna, dane wynikające z rejestrów lub wykazów danych tych osób w tych podmiotach lub podmiotach powiązanych kapitałowo lub osobowo, które są pobierane lub dostarczane w związku z zawieraniem lub wykonywaniem umów), w tym czynności samego reprezentanta, a także czynności zlecone przez inne podmioty. Mamy tu na myśli wszelkie umowy lub czynności, także te, które realizujemy w imieniu innych podmiotów lub na ich rzecz.
W ramach czynności są także usługi związane z wykonywaniem umów jak np. obsługi reklamacji, wniosków i skarg.
- Cel wykonywania czynności zgodnie z udzieloną zgodą – np. w celach marketingowych.
Na podstawie Twojej zgody przetwarzamy dane w celach marketingowych, które obejmują przesyłanie newslettera Fundacji na urządzenia komunikacji elektronicznej, które Fundacja identyfikuje jako Twoje.
Podstawę prawną udzielenia zgód lub upoważnień stanowią przepisy:
Rozporządzenia, prawa wspólnotowego (prawa Unii Europejskiej) lub polskiego mającego zastosowanie do fundacji, lub ustaw, aktów wykonawczych szczególnie dotyczących danej zgody/upoważnienia, w tym: Ustawa Prawo komunikacji elektronicznej.
- Cel wykonywania obowiązku prawnego. Obowiązki takie wynikają z przepisów prawa, w tym: przepisów prawa wspólnotowego (prawa Unii Europejskiej) lub prawa polskiego.
Ponadto Fundacja jest zobowiązana wykonywać obowiązki wynikające z prawa podatkowego, przepisów o rachunkowości lub archiwizacji.
Fundacja ma prawo przetwarzać dane, aby wykonać obowiązki wynikające z przepisów prawa wyjaśnianych w zaleceniach lub rekomendacjach wydanych przez uprawnione organy lub instytucje.
- Cel wykonywania zadań w interesie publicznym – w zakresie wynikającym z przepisów prawa i podejmowanych czynności.
- Cele wykonywane na podstawie prawnie uzasadnionych interesów Fundacji, takie jak:
- zapewnienie bezpieczeństwa osób (przede wszystkim pracowników) i mienia Fundacji. Dotyczy to również monitoringu siedziby Fundacji – z zachowaniem prywatności i godności osób,
- zapewnienia bezpieczeństwa środków i transakcji, które nie wynika z obowiązków nałożonych przepisami prawa, a z zasad i polityk przyjętych przez Fundację,
- dochodzenia lub obrony w sprawie roszczeń lub praw Fundacji lub podmiotu, który Fundacja reprezentuje; cel ten obejmuje także przetwarzanie przez Fundację danych związanych z reklamacjami postępowaniami polubownymi, alternatywnymi sposobami rozstrzygania sporów lub mediacji, które mogą być złożone lub wszczęte przeciwko Fundacji lub przez Fundację lub podmiot, który Fundacja reprezentuje,
- przeniesienie danych do archiwum i archiwizacja dokumentacji przez właściwy okres,
- audyty lub postępowania wyjaśniające,
- wdrożenie mechanizmów kontroli biznesowej, kontroli zarządczej, analizy zarządczej i analiz danych ekonomicznych oraz zapewnienie efektywnego i sprawnego realizowania wewnętrznych procesów biznesowych, w tym także, gdy te mechanizmy lub procesy są zmieniane w skutek wdrażania wytycznych, rekomendacji, zaleceń organów nadzorczych i przepisów prawa, które nie nakładają wprost obowiązku prawnego na Fundację,
- doradztwo biznesowe, ekonomiczne lub prawne, które jest świadczone dla Fundacji,
- utrzymywanie, wyświetlanie stron internetowych lub komunikowania się przez te strony.
Aby to robić, wykorzystujemy dane identyfikujące takie jak numer IP, numery urządzenia oraz inne dane. Dane wykorzystywane są w zakresie i na podstawie Twojej zgody lub właściwych przepisów prawa, w tym prawa komunikacji elektronicznej lub prawa wspólnotowego. Te przepisy określają, czy i kiedy przetwarzanie danych wymaga zgody. Opisują również sposób jej udzielania lub odwołania.
VI. Przekazywanie danych innym podmiotom
W rozumieniu tej informacji „przekazanie danych” może oznaczać, że podmiot, któremu dane są udostępniane stanie się nowym administratorem albo pozostanie tylko podmiotem, któremu Fundacja powierzyła dane osobowe na podstawie umowy lub kontrahent Fundacji, powierzył je podwykonawcy, na podstawie odpowiedniej umowy z Fundacją. Dane osobowe możemy przekazywać do podmiotów, instytucji lub organów:
- które są upoważnione na podstawie przepisów prawa; są to np. instytucje wymiaru sprawiedliwości, organy powołane do ścigania przestępstw, organy nadzorcze.
- którym przekazanie danych jest konieczne dla wykonania określonej czynności lub innej usługi lub czynności wynikającej z umowy,
- którym dane mogą być też przekazane na podstawie Twojej zgody lub upoważnienia, lub zgodnie z zawartą umową.
Ponadto dane mogą być przekazywane doradcom oraz podmiotom świadczącym usług w zakresie:
- ustalenia, dochodzenia lub ochrony roszczeń;
- współpracy z dostawcami usług lub czynności na nasze zlecenie. Starannie dobieramy takie firmy i zawieramy z nimi umowy. Pozostajemy podmiotem odpowiedzialnym za Twoje dane osobowe. Dostawcy usług zapewniają nam wsparcie m.in. w zakresie takich czynności jak np. projektowanie, rozwijanie, obsługa i utrzymywanie internetowych narzędzi i aplikacji, stron internetowych lub mediów społecznościowych, obsługi komunikacji drukowanie materiałów, inna obsługa, doradztwo,
- współpracy z instytucjami badawczymi, firmami, uniwersytetami prowadzącymi badania i korzystającymi z danych w celach badawczo-rozwojowych.
Jeśli to możliwe z uwagi na cel przekazania, w tym powierzenia danych, będą one udostępniane na poziomie zbiorczym, aby zapewnić anonimowość np. wyników badania, czy innych działań rozwojowych.
Fundacja może przekazywać dane innym podmiotom na podstawie powierzenia przetwarzania zachowując nadal funkcję ich administratora lub przekazywać dane innym podmiotom jako odrębnym administratorom.
VII. Przekazywanie danych poza Europejski Obszar Gospodarczy
Wzmianka o zabezpieczeniach
Fundacja może przekazywać dane poza Europejski Obszar Gospodarczy (EOG) do krajów, wobec których Komisja Europejska stwierdziła odpowiedni stopień ochrony. Ponadto, gdy dane są przekazywane poza Europejski Obszar Gospodarczy (EOG) do krajów, wobec których nie istnieje decyzja Komisji Europejskiej stwierdzająca odpowiednio stopień ochrony Fundacja stosuje odpowiednie zabezpieczenia w postaci :
- standardowych klauzul umownych (standardowe klauzule ochrony danych) przyjętych przez Komisję Europejską lub
W związku z przekazaniem danych poza EOG możesz zażądać informacji o stosownych ww. zabezpieczeniach w tym zakresie, uzyskać kopię tych zabezpieczeń lub informację o miejscu ich udostępnienia kontaktując się z Fundacją– dane kontaktowe opisano w pkt. 2 tej informacji. Ponadto Fundacja może przekazać dane osobowe do Państw trzecich (poza EOG), które nie spełnią odpowiednich zabezpieczeń wymienionych powyżej tylko i wyłącznie w przypadkach przewidzianych przepisami prawa lub gdy wyrazisz zgodę albo przekazanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
VIII. Znaj swoje prawa wobec Fundacji
Masz prawo do:
- żądania od Fundacji dostępu do dotyczących Cię danych osobowych oraz
- prawo do ich sprostowania, gdy są niezgodne ze stanem rzeczywistym, a nadto
- w przypadkach przewidzianych prawem do żądania usunięcia danych
- w przypadkach przewidzianych prawem do żądania ograniczenia przetwarzania danych,
- wniesienia sprzeciwu wobec przetwarzania danych w przypadkach przewidzianych prawem. Sprzeciw zostanie rozpatrzony przez Fundację, z tym, że jeśli sprzeciw dot. przetwarzania danych w oparciu o przesłankę prawnie uzasadnionego interesu badamy czy występują nadrzędne prawnie uzasadnione podstawy mogące wyjątkowo usprawiedliwiać przetwarzanie danych. Sprzeciw może dot. określonego celu przetwarzania danych. Sprzeciw dot. Przetwarzania danych w celach marketingowych jest zawsze uwzględniany przez Fundację, z tym, że jeśli jednocześnie podtrzymujesz inne zgody lub zgodę na przetwarzanie danych w celach marketingowych lub w toku rozpatrywania sprzeciwu lub później udzielisz takich zgód zapytamy Cię o Twoją decyzję.
- wycofania zgody albowiem wszystkie zgody wyrażasz dobrowolnie. Możesz zawsze wycofać wszystkie lub wybrane zgody dotyczące przetwarzania danych osobowych. Sposób odwołania zgody jest podany w danym procesie. Zgoda może być konieczna dla wykonywania określonej czynności. Wycofanie danej zgody nie wpływa na prawo Fundacji do przetwarzania danych w celu opisanym w tej zgodzie do chwili jej cofnięcia. Możliwe jest także, że – zgodnie z przepisami prawa – Fundacja będzie uprawniona do przetwarzania danych na innej podstawie prawnej lub w innym celu.
- Ponadto masz prawo do przenoszenia danych lub uzyskania kopii danych, z tym, że prawo to nie może niekorzystnie wpływać na prawa i wolności innych osób, w tym tajemnic handlowych lub własności intelektualnej, w zakresie żądania przesłania bezpośrednio innemu administratorowi prawo to będzie realizowane w zakresie technicznie możliwym. Pierwsza kopia danych jest bezpłatna. Prawo przeniesienia danych dotyczy danych przetwarzanych w sposób automatyczny.
Wnioski w sprawie realizacji praw mogą być składane elektronicznie lub pisemnie. Fundacja może żądać doprecyzowania informacji lub czynności, których dotyczy żądanie. Realizując żądanie przenoszenia danych lub uzyskania ich kopii, Fundacja przekazuje je informując o użytym formacie elektronicznym lub nośniku.
Czy podanie danych jest wymogiem ustawowym lub umownym
W przypadku zawarcia umowy podanie danych osobowych jest konieczne do jej zawarcia. Ponadto podanie danych jest także konieczne do dokonania czynności lub przyjęcia przez Fundację dokumentów lub wykonania innych czynności. Przepisy prawa mogą wprowadzać wymóg podawania danych w celu w nich opisanym. Jeśli nie zostaną podane dane wymagane umową lub innym dokumentem stosowanym przez Fundację zgodnie z jej procedurami lub przepisami prawa, Fundacja nie zawrze umowy lub nie wykona transakcji lub czynności.
IX. Zautomatyzowane podejmowanie decyzji i profilowanie
W tej informacji używamy pojęć zautomatyzowanego przetwarzania danych oraz profilowania, które występują w RODO. Zautomatyzowane przetwarzanie polega na podejmowaniu decyzji przy zastosowaniu środków technologicznych bez istotnego udziału człowieka, która może wiązać się ze skutkami prawnymi lub w podobny sposób istotnie wpływać na Twoją sytuację (nazwaliśmy ją decyzją automatyczną).
Fundacja nie używa profilowania ani zautomatyzowanego przetwarzania danych osobowych.
X. Jak długo Fundacja będzie przetwarzała dane?
1. Okres przetwarzania Twoich danych zależy od celu, w jakim zostały zebrane i są przetwarzane lub od przepisów prawa lub zgód i innych Twoich oświadczeń. Zasadniczy okres przetwarzania danych – przez czas niezbędny do rozpatrzenia wniosku, przygotowania do wykonania danej czynności nie przekracza okresu archiwizacji dokumentacji, który wynosi 6 (sześć) lat, z tym, że okres ten kończy się z upływem ostatniego dnia roku kalendarzowego, chyba, że przepisy prawa przewidują inny okres.
2. Niezależnie od zasad opisanych w pkt 1 przyjmuje się szczegółowe okresy przetwarzania danych związane z:
- jeśli toczy się spór, proces sądowy lub trwa inne postępowanie (szczególnie karne), okres archiwizacyjny będzie liczony od dnia prawomocnego zakończenia sporu, a w przypadku wielu postępowań, od prawomocnego zakończenia ostatniego z nich.
- orzeczeniem sądowym – dane mogą być przetwarzane w okresie przedawnienia roszczeń (czyli okresie, gdy można sądownie, skutecznie dochodzić roszczeń). Zasadniczy okres przedawnienia wynosi 6 lat od dnia wydania prawomocnego orzeczenia kończącego postepowanie, z tym, że poszczególne roszczenia mogą podlegać przepisom szczególnym wskazującym inne okresy przedawnienia;
- zgodą – przez czas wskazany w oświadczeniu o zgodzie, w każdym przypadku do czasu odwołania zgody.
Wspomniane okresy nie sumują się. Dane mogą być przetwarzane oddzielnie według poszczególnych celów i podstawy prawnej, np. można odwołać określoną zgodę na przetwarzanie danych w celach marketingowych, ale nie pozbawia to prawa Fundacji do przetwarzania danych w innym celu lub z innej podstawy prawnej.
Niniejsza Informacja zastępuje Informację o przetwarzaniu przez Fundację ING Dzieciom danych osobowych w zakresie przetwarzania danych osób, które korzystają z naszej strony, o ile wskutek tego korzystania Fundacja przetwarza Twoje dane osobowe.
W celu uzyskania dodatkowych informacji lub korzystania z praw opisanych w tej informacji lub w przypadku, gdy podejrzewają Państwo naruszenie ochrony Państwa danych prosimy o kontakt korzystając z danych kontaktowych podanych powyżej w tej informacji lub na stronie internetowej www.ingdzieciom.pl
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Informacji. Zmiany mogą wynikać z przepisów prawa i/lub odzwierciedlenia zmian w zakresie przetwarzania danych osobowych przez Fundację.