Polityka prywatności
Sporządzona na podstawie przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz.Urz. UE L 2016 Nr 119, s. 1)(zwanego dalej „RODO”).
Polityka Prywatności zawiera informacje dotyczące:
- Administratora danych osobowych;
- Celów, podstaw prawnych oraz czasu przetwarzania danych osobowych dotyczących:
- użytkowników strony internetowej Nhood Polska pod adresem https://nhood.pl/ należącej do Administratora (zwanej dalej „Stroną”),
- użytkowników portalu LinkedIn na stronie firmowej Administratora pod adresem: https://www.linkedin.com/company/nhoodservicespoland/ (zwaną dalej „Stroną LI”),
- osób kontaktujących się z Administratorami mailem,
- kontrahentów Administratora i osób upoważnionych do działania w imieniu kontrahentów Administratora,
- kandydatów do pracy w procesach rekrutacji Administratora,
- sygnalistów zgłaszających nieprawidłowości za pośrednictwem kanału udostępnionego przez Administratora,
- kontrahentów Administratora w procesie weryfikacji KYC/KYS,
- kontrahentów Administratora w procesie weryfikacji AML;
- Stosowania plików cookies lub innych podobnych technologii;
- Odbiorców danych osobowych;
- Przesyłania danych osobowych do państw trzecich;
- Praw podmiotów danych;
- Organu nadzoru;
- Zmian polityki prywatności.
Administrator danych osobowych:
O ile co innego nie wynika z informacji wskazanych poniżej, administratorem danych osobowych jest spółka pod firmą NHOOD Services Poland sp. z o.o. z siedzibą w Warszawie (adres: ul. Polna 11, 00-633 Warszawa), wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000694184 NIP: 1231368746 oraz REGON: 368279540 (zwanym dalej „Administratorem”).
Z Administratorem można kontaktować się korespondencyjnie na adres: ul. Polna 11, 00-633 Warszawa lub pod adresem poczty elektronicznej: rodo@nhood.com
Cele, podstawy prawne oraz czas przetwarzania danych:
Strona
W związku z korzystaniem przez użytkownika ze strony Administrator zbiera dane w zakresie niezbędnym do świadczenia poszczególnych oferowanych usług, a także informacje o aktywności użytkownika na Stronie. Poniżej zostały opisane szczegółowe zasady oraz cele przetwarzania Danych osobowych gromadzonych podczas korzystania ze Strony przez użytkownika.
W celu realizacji usługi w postaci udostępnienia użytkownikowi dostępu do Strony Administrator przetwarza informacje dotyczące urządzenia użytkownika w celu zapewnienia poprawności działania usług: adres IP komputera, informacje zawarte w plikach cookies lub innych podobnych technologiach, dane dotyczące sesji, dane przeglądarki internetowej, dane dotyczące urządzenia, dane dotyczące aktywności na Stronie, w tym na poszczególnych podstronach.
Informacje te nie zawierają danych dotyczących tożsamości użytkowników, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe i w związku z tym Administrator obejmuje je pełną ochroną przysługującą na gruncie RODO.
Dane te są przetwarzane, w celu realizacji usługi w postaci udzielenia dostępu do Strony (art. 6 ust. 1 lit. b RODO) oraz w związku z wyrażeniem zgody (art. 6 ust. 1 lit. a RODO) na stosowanie określonych plików cookies lub innych podobnych technologii, wyrażonych przez odpowiednie ustawienia przeglądarki internetowej oraz platformy zarządzania zgodą.
Dane są przetwarzane do czasu zakończenia korzystania przez użytkownika ze Strony, a w zakresie obsługi zgód, do czasu wygaśnięcia okresu przedawnienia roszczeń.
W celu rozpatrywania reklamacji Administrator przetwarza dane osobowe użytkowników składających reklamację, w szczególności adres e-mail, imię, treść reklamacji, okoliczności zdarzenia będącego przyczyną reklamacji, informacje pozyskane w toku rozpatrywania reklamacji, w tym wyjaśnienia zdarzenia będącego jej przyczyną. W toku rozpatrywania reklamacji Administrator może przetwarzać szereg innych informacji, w tym imię i nazwisko użytkownika, informacje o korzystaniu przez użytkownika z usług, pliki cookies lub inne podobne technologie, informacje o urządzeniach.
Dane te są przetwarzane w celu realizacji usług (art. 6 ust. 1 lit. b RODO) i są przetwarzane przez czas niezbędny do rozpatrzenia reklamacji oraz nie dłużej niż przez 3 miesiące po zakończeniu postępowania reklamacyjnego w celach archiwizacyjnych w razie konieczności obrony przed ewentualnymi roszczeniami wobec Administratora zgodnie z informacją zawartą poniżej.
W celu dochodzenia roszczeń przez Administratora lub przez innych użytkowników lub podmiotów, albo obrony przed roszczeniami użytkowników lub innych podmiotów, Administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń Administratora względem użytkownika, który co do zasady wynosi 3 lata zgodnie z kodeksem cywilnym, w szczególnych przypadkach przewidzianych prawem może być dłuższy.
Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze, komornikom.
Dane te będą wówczas przetwarzane, w tym udostępniane w celu realizacji obowiązku wynikającego z przepisów prawa (art. 6 ust. 1 lit. c RODO), tj. dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub w prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO) polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes Administratora będzie wówczas celem nadrzędnym wobec praw i wolności użytkownika.
W celu poprawy jakości swoich usług Administrator przetwarza informacje statystyczne dotyczące korzystania ze Strony, w tym informacje o sesji, numerze IP, ilości spędzanego czasu na poszczególnych stronach i podstronach, korzystania z poszczególnych funkcjonalności usług, informacji o urządzeniu i przeglądarce internetowej. Administrator korzysta z plików cookies lub innych podobnych technologii.
Dane te są przetwarzane w prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO) polegającym na ułatwieniu korzystania ze Strony, poprawy jakości oraz funkcjonalności świadczonych usług, a przetwarzanie tych danych nie narusza praw i wolności użytkowników. Informacje o użytkownikach nie są bowiem wykorzystywane w żadnych dodatkowych celach, a ze względu na specyfikę usługi strony internetowej dostosowywanie sposobu wyświetlania zawartości strony, ułatwiania korzystania ze strony oraz poprawa jakości świadczenia usług na stronie internetowej jest nie tylko standardem rynkowym, lecz także oczekiwaniem użytkowników wobec dostawców stron internetowych.
Ponadto użytkownik w każdej chwili może cofnąć wyrażoną zgodę poprzez zmianę ustawień przeglądarki internetowej w zakresie dopuszczalności stosowania plików cookies lub innych podobnych technologii.
Dane te są przetwarzane w ramach bieżących działań Administratora, lecz nie dłużej niż przez 60 dni od otrzymania informacji. Po tym czasie Administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników.
Na Stronie Administrator może zamieszczać informacje marketingowe o swoich produktach lub usługach. Wyświetlanie tych treści jest dokonywane przez Administratora zgodnie z prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 lit. f RODO) polegającym na publikacji treści związanych ze świadczonymi usługami oraz treści promocyjnych akcji, w które Administrator jest zaangażowany.
Strona LI
Administrator przetwarza dane osobowe użytkowników w celu umożliwienia im korzystania ze Strony LI.
Przetwarzamy dane osób, które:
- odwiedziły Stronę LI,
- weszły w interakcję z Administratorem (dodały komentarz lub polubienie),
- opublikowały lub przesłały dane poprzez usługi oferowane przez portal LinkedIn (np. wypełniły formularz, odpowiedziały na ankietę).
Administrator przetwarza następujące rodzaje danych osobowych:
- imię, nazwisko, wizerunek oraz inne dane identyfikacyjne udostępnione przez osoby publicznie na portalu LinkedIn przy utworzeniu własnego profilu użytkownika na portalu LinkedIn (m.in. dane adresowe, kontaktowe np. adres e-mail, telefon oraz dane o wykształceniu, stażu pracy, uprawnieniach zawodowych i przebiegu dotychczasowego zatrudnienia),
- dane statystyczne dotyczące osób odwiedzających konto, gromadzone dzięki plikom cookies.
Przetwarzamy Państwa dane osobowe:
Na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO) polegającego na:
- prowadzeniu konta na Portalu społecznościowym, na warunkach oraz na zasadach określonych przez operatora Portalu i informowania za jego pomocą o naszej aktywności, promowaniu wydarzeń i marki, produktów oraz usług, budowaniu i utrzymaniu społeczności z nami (w tym nadzoru nad treściami publikowanymi przez użytkowników) oraz w celu komunikacji za pośrednictwem dostępnych funkcjonalności Portalu społecznościowego (komentarze, wiadomości),
- ewentualnym ustalaniu, dochodzeniu lub obronie przed roszczeniami,
- prowadzeniu statystyk (poprzez analizę danych na temat aktywności użytkowników naszego konta).
Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora będą przetwarzane do czasu skutecznego złożenia sprzeciwu lub ustania tego interesu, tj.:
- standardowo przetwarzamy Państwa dane do czasu zakończenia prowadzenia Strony LI przez Administratora,
- dane osobowe, które uzyskaliśmy w prowadzonej korespondencji, przechowujemy przez czas obsługi przesłanej do nas wiadomości,
W celu dochodzenia roszczeń przez Administratora lub przez innych użytkowników lub podmiotów, albo obrony przed roszczeniami użytkowników lub innych podmiotów, Administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania wyjaśniającego oraz do upływu terminu przedawnienia roszczeń Administratora względem użytkownika, który co do zasady wynosi 3 lata zgodnie z kodeksem cywilnym, w szczególnych przypadkach przewidzianych prawem może być dłuższy.
Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze, komornikom.
Dane te będą wówczas przetwarzane, w tym udostępniane w celu realizacji obowiązku wynikającego z przepisów prawa (art. 6 ust. 1 lit. c RODO), tj. dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub w prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO) polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes Administratora będzie wówczas celem nadrzędnym wobec praw i wolności użytkownika.
W celu poprawy jakości swoich usług Administrator przetwarza informacje statystyczne dotyczące korzystania ze Strony LI i w tym celu korzysta z narzędzi statystycznych dostarczanych przez administratora Portalu LinkedIn.
Dane te są przetwarzane w prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO) polegającym na ułatwieniu korzystania z usług, poprawy jakości oraz funkcjonalności świadczonych usług, a przetwarzanie tych danych nie narusza praw i wolności użytkowników, ponieważ ze względu na charakter działalności Portalu LinkedIn użytkownicy mają świadomość prowadzenia działań statystycznych i udostępniania ich wyników użytkownikom profesjonalnym, a nawet spodziewają się tego, że świadczone usługi będą ulepszane i rozwijane zgodnie z ich potrzebami.
Dane te są przetwarzane w ramach bieżących działań Administratora, lecz nie dłużej niż przez 60 dni od otrzymania informacji. Po tym czasie Administrator może dalej przetwarzać ogólne dane statystyczne, które będą pozbawione jakichkolwiek informacji dotyczących poszczególnych użytkowników.
Okres dostępności danych statystycznych w narzędziach LinkedIn może być jednak dłuższy niż 60 dni, co oznacza, że Administrator ma możliwość dostępu do tych danych, lecz pozostaje to poza jego zakresem decyzyjnym. Niezależnie od tego Administrator nie będzie dłużej korzystał z ww. danych.
Na Stronie LI Administrator może zamieszczać informacje marketingowe o swoich produktach, usługach lub eventach, które organizuje lub w których bierze udział.
Wyświetlanie tych treści jest dokonywane przez Administratora zgodnie z prawnie uzasadnionym interesem Administratora (art. 6 ust. 1 lit. f RODO) polegającym na własnych działaniach marketingowych.
Kontakt mailowy
Administrator przetwarza informacje kontaktowe o nadawcach i adresatach korespondencji e-mailowej, zawarte w treści tej korespondencji, w celu:
- umożliwienia kontaktu e-mailowego z Administratorem oraz podejmowania kontaktu z adresatami;
- dokumentowania ustaleń dokonywanych z klientami, kontrahentami ich pracownikami i innymi osobami;
- przyjmowania ofert, pism, zgłoszeń i wniosków w formie elektronicznej;
- przyjmowania wszelkiej dokumentacji dot. np. przebiegu procesu ofertowego, itp.;
- ochrony przed roszczeniami oraz dochodzenia ewentualnych roszczeń.
Korespondencję przechowujemy przez rok, chyba że wiadomości zawierają treść istotną dla dochodzenia roszczeń lub obrony przed roszczeniami, wówczas wybrane wiadomości będziemy przechowywać do upływu terminu przedawnienia roszczeń, zgodnie z kodeksem cywilnym.
Podstawą prawną przetwarzania danych zawartych w korespondencji e-mailowej jest:
- prawnie uzasadniony interes administratora danych oraz nadawców wiadomości elektronicznych (art. 6 ust. 1 lit. f RODO) – wobec korespondencji incydentalnej, polegający na umożliwieniu kontaktu elektronicznego z administratorem;
- niezbędność do realizacji umowy zawartej z naszymi klientami, kontrahentami (art. 6 ust. 1 lit. b RODO) w zakresie korespondencji prowadzonej w celu realizacji umowy;
- dobrowolnie wyrażona zgoda – jeżeli w przysłanej korespondencji zostaną zawarte dane szczególnych kategorii. Jeżeli nadawca nie zawarł zgody w swojej korespondencji, poprosimy o jej odrębne udzielenie, gdyż jest to warunek konieczny do zgodnego z RODO przetwarzania przez nas danych szczególnych kategorii. Wyrażoną zgodę można cofnąć w każdym momencie, bez podawania przyczyny, lecz bez wpływu na zgodność z prawem jej przetwarzania przed jej cofnięciem;
- dobrowolnie wyrażona zgoda poprzez wyraźne działanie potwierdzające – jeżeli nadawca wiadomości poprosi o udzielenie informacji dot. marki administratora, jego usług lub produktów, odpowiedź udzielona nadawcy będzie zawierać żądane przez nadawcę informacje, a wysłanie zapytania będzie oznaczało zgodę na przesłanie nadawcy przez administratora informacji handlowych na podany przez nadawcę adres e-mail w zakresie niezbędnym do udzielenia odpowiedzi (art. 10 ustawy z 18.07.2002 r. o świadczeniu usług drogą elektroniczną Dz.U. 2024, poz. 1513); wyrażoną zgodę można cofnąć w każdym momencie bez podawania przyczyny, lecz informacje handlowe wysłane po wysłaniu zapytania o nie, a przed cofnięciem zgody, będą wysłane zgodnie z prawem; cofnięcie zgody może uniemożliwić udzielenie pełnej odpowiedzi na zadane pytanie;
- prawnie uzasadniony interes administratora polegający na dochodzeniu roszczeń lub obrony przed roszczeniami, zgodnie z ogólnie obowiązującymi przepisami prawa, w szczególności z kodeksem cywilnym (art. 6 ust. 1 lit. f RODO).
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji.
Kontrahenci
Administrator przetwarza dane osobowe osób fizycznych prowadzących jednoosobową działalność gospodarczą będących kontrahentami Administratora, osób fizycznych reprezentujących kontrahentów oraz osób odpowiedzialnych za wykonanie umowy.
Administrator pozyskuje dane osobowe bezpośrednio od Pani/Pana. Dodatkowo pozyskuje dane od:
- W przypadku osób fizycznych prowadzących jednoosobową działalność gospodarczą, Administrator z jawnych rejestrów publicznych (CEIDG).
- W przypadku osób fizycznych reprezentujących kontrahentów od Pani/Pana mocodawcy, który jest kontrahentem Administratora oraz z jawnych rejestrów publicznych (KRS, CEIDG).
- W przypadku osób odpowiedzialnych za wykonanie umowy bezpośrednio od Pani/Pana pracodawcy, który jest kontrahentem Administratora.
Podanie danych jest niezbędne do zawarcia umowy. Niepodanie powyższych danych uniemożliwi zawarcie umowy.
Dane osobowe będą przetwarzane w następujących celach:
W odniesieniu do osób fizycznych prowadzących jednoosobową działalność gospodarczą:
- Realizacja umowy (art. 6 ust. 1 lit. b RODO).
- Dokonywanie rozliczeń księgowo – podatkowych na podstawie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c. RODO).
- Obrona przed roszczeniami i dochodzenie ewentualnych roszczeń wynikających z realizacji umowy – prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Dane osobowe będą przetwarzane przez okres wymagany przepisami prawa (wynikającymi m. in. z ustawy o rachunkowości) oraz przedawnienia ewentualnych roszczeń (przez okres wynikający z Kodeksu Cywilnego).
W odniesieniu do osób fizycznych reprezentujących kontrahentów oraz pełnomocników
- Niezbędność do weryfikacji osoby zawierającej umowę w imieniu kontrahenta -prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Obrona przed roszczeniami i dochodzenie ewentualnych roszczeń wynikających z realizacji umowy na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
Dane osobowe będą przetwarzane przez okres przedawnienia roszczeń wynikający z Kodeksu Cywilnego
W odniesieniu do osób fizycznych odpowiedzialnych za wykonanie umowy
- Wykonanie umowy zawartej przez Administratora – prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Ustalenie i dochodzenie ewentualnych roszczeń – prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
Dane osobowe będą przetwarzane przez okres przedawnienia roszczeń wynikający z Kodeksu Cywilnego.
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji.
Rekrutacja
Państwa dane osobowe będą przetwarzane w celu rozpatrzenia Państwa aplikacji w ramach postępowania rekrutacyjnego dotyczącego wybranego przez Państwa stanowiska.
Ponadto w przypadku wyrażenia dodatkowej zgody, Państwa dane będą przetwarzane w celu wzięcia udziału w procesach rekrutacyjnych dotyczących stanowisk powiązanych z Państwa kwalifikacjami oraz doświadczeniem zawodowym.
Podanie danych w zakresie imię (imiona) i nazwisko, data urodzenia, dane kontaktowe wskazane przez kandydata, wykształcenie, kwalifikacje zawodowe, przebieg dotychczasowego zatrudnienia jest obowiązkowe, gdy jest to niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku. Ich niepodanie uniemożliwia wzięcie udziału w postępowaniu rekrutacyjnym. Podanie innych danych jest dobrowolne.
Podstawami prawnymi przetwarzania danych osobowych są:
- obowiązek prawny ciążący na Administratorze wynikający z art. 221 1 i 2 Kodeksu Pracy (w przypadku danych, których podanie jest niezbędne do wykonywania pracy określonego rodzaju lub na określonym stanowisku);
- Państwa zgoda (w przypadku podania danych innych niż oznaczone gwiazdką lub wyrażenia dodatkowej zgody dotyczącej procesów rekrutacyjnych na stanowiska powiązane z Państwa kwalifikacjami oraz doświadczeniem zawodowym).
Dostęp do Państwa danych osobowych mogą mieć w odpowiednim zakresie:
- upoważnieni pracownicy Administratora;
- spółka eRecruitment Solutions sp. z o.o. dostarczająca wykorzystywany przez Administratora system do zarządzania procesami rekrutacyjnymi.
Państwa dane będą przechowywane do sześciu miesięcy od dnia ich przekazania. W przypadku wycofania się z postępowania rekrutacyjnego, Państwa dane zostaną niezwłocznie usunięte.
W przypadku wyrażenia dodatkowej zgody na przetwarzanie danych w celu wzięcia udziału w procesach rekrutacyjnych na stanowiska powiązane z Państwa kwalifikacjami oraz doświadczeniem zawodowym, Państwa dane będą przechowywane nie dłużej niż przez sześć miesięcy od dnia wyrażenia takiej zgody.
Państwa dane nie są wykorzystywane do profilowania, ani podejmowania zautomatyzowanych decyzji.
Sygnaliści
Jeżeli zgłaszający naruszenia prawa zdecyduje się dokonać zgłoszenia podając swoje dane osobowe, wówczas Administratorem danych osobowych zgłaszającego będą (jako niezależni administratorzy):
1) Spółka pod firmą NHOOD HOLDING S.A.S., prostą spółkę akcyjną prawa francuskiego z siedzibą w Villeneuve D’Ascq, adres: 243-245 Rue Jean Jaurès, 59650 Villeneuve D’Ascq, France, zarejestrowaną w rejestrze handlowym prowadzonym przez Sąd Metropolitarny w Lille (Francja) pod numerem SIREN 888 171 568, w zakresie przyjęcia zgłoszenia oraz potwierdzenia sygnaliście przyjęcia zgłoszenia;
oraz
2) Spółka pod firmą Nhood Services Poland sp. z o.o. z siedzibą Warszawie, ul. Polna 11, 00-633 Warszawa, wpisanej do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000694184, NIP: 1231368746, REGON: 368279540 w zakresie prowadzenia postępowania wyjaśniającego i podjęcia działań następczych.
Z administratorami można się skontaktować w we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych, w następujący sposób:
1) z NHOOD HOLDING S.A.S.:
korespondencyjnie na adres: 243-245 Rue Jean Jaurès, 59650 Villeneuve D’Ascq, France
przez email: dpo@nhood.com
2) z Nhood Services Poland Sp. z o.o.
korespondencyjnie na adres: ul. Polna 11, 00-633 Warszawa
przez e-mail: rodo@nhood.com
Dane osobowe zgłaszającego będą przetwarzane zgodnie ze zgodą wyrażoną przez zgłaszającego przy zgłoszeniu za pośrednictwem systemu zgłoszeniowego (art. 6 ust. 1 lit. a RODO).
Ponadto przetwarzamy dane osobowe zgłaszającego w zakresie, w jakim jest to konieczne do wypełnienia zobowiązań wynikających z przepisów prawa. Dotyczy to w szczególności zgłoszeń z zakresu prawa karnego, prawa konkurencji, przeciwdziałania praniu pieniędzy i finansowania terroryzmu (art. 6 ust. 1 lit. c RODO).
Wreszcie, Państwa dane osobowe będą przetwarzane, jeśli będzie to konieczne do ochrony uzasadnionych interesów Nhood Services Poland lub osoby trzeciej (art. 6 ust. 1 lit. f RODO). Mamy uzasadniony interes w przetwarzaniu danych osobowych w celu zapobiegania naruszeniom i ich wykrywania w Nhood Services Poland, weryfikacji zgodności z prawem procesów wewnętrznych oraz ochrony integralności Nhood Services Poland.
Podanie danych nie jest konieczne do rozpatrzenia zgłoszenia. W przypadku ich niepodania, zgłoszenie będzie rozpatrywane anonimowo.
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji.
Weryfikacja kyc/kys
Jeśli jest Pani/Pan klientem (np. osobą prowadzącą jednoosobową działalność gospodarczą), beneficjentem rzeczywistym klienta (np. udziałowcem lub akcjonariuszem spółki), osobą reprezentującą klienta (np. członkiem zarządu, prokurentem), osobą upoważnioną do działania w imieniu klienta (np. pełnomocnikiem), to Pani/Pana dane osobowe Administrator przetwarza w celu oceny ryzyk prawnych, finansowych, wizerunkowych związanych z nawiązaniem współpracy z klientem, co obejmuje identyfikację i weryfikację tożsamości, badanie statusu PEP (czy jesteś osobą zajmującą eksponowane stanowisko polityczne), weryfikację list sankcyjnych oraz inne niezbędne działania, jeśli będą konieczne.
Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) wynikający z obowiązku spółki matki Administratora opartego o przepisy francuskiego Kodeksu karnego dotyczące przestępstw i wykroczeń finansowych i gospodarczych, a także ustawy nr 2016–1691 z 9 grudnia 2016 r. dotyczącej przejrzystości, walki z korupcją i unowocześnienia praktyk gospodarczych (SAPIN II).
Podanie danych osobowych jest dobrowolne, jednakże brak ich podania może skutkować odmową nawiązania relacji gospodarczej lub jej wypowiedzeniem.
Dane osobowe mogą być także pozyskiwane ze źródeł trzecich takich jak: publiczne rejestry (np. KRS), informacje dostępne w Internecie (np. wyszukiwarki, media społecznościowe, media), z publicznych list ostrzeżeń (np. KNF, osób poszukiwanych), ze stron urzędów, oraz od dostawców komercyjnych baz danych, a także od podmiotu, którego osoba jest beneficjentem rzeczywistym, reprezentuje go lub jest upoważniona do działania w jego imieniu. Dane osobowe pozyskane w ten sposób mogą obejmować: podstawowe dane identyfikacyjne, w tym imiona i nazwiska, adres, numer PESEL, informacje o dokumentach tożsamości, obywatelstwie, dacie i miejscu, kraju urodzenia, numerze NIP (jeśli jesteś klientem), stanowisku (jeśli jesteś osobą reprezentującą klienta), posiadaniu statusu PEP, informacje o oskarżeniu lub skazaniu za przestępstwa lub przestępstwa skarbowe, informacje udostępnione przez media jak informacje o karach, postępowaniach karnych itp.
Dane osobowe będą przetwarzane przez okres trwania współpracy z klientem, a w wyjątkowych sytuacjach mogą być przetwarzane do dnia przedawnienia roszczeń klienta.
Dostęp do danych mogą mieć podmioty z grupy przedsiębiorstw, do której Administrator należy, firmy konsultingowe i prawne wspierające Administratora w zakresie doradztwa obejmującego działania związane z zapobieganiem korupcji, dostawcy narzędzi informatycznych oraz komercyjnych baz danych. Dane mogą być także przekazane organom ścigania i sądom.
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji.
Weryfikacja AML
Jeśli jest Pani/Pan (np. osobą prowadzącą jednoosobową działalność gospodarczą), beneficjentem rzeczywistym klienta (np. udziałowcem lub akcjonariuszem spółki), osobą reprezentującą klienta (np. członkiem zarządu, prokurentem), osobą upoważnioną do działania w imieniu klienta (np. pełnomocnikiem) to, Pani/Pana dane osobowe przetwarzamy w celu przeciwdziałania praniu pieniędzy oraz finansowania terroryzmu, co obejmuje identyfikację i weryfikację tożsamości, badanie statusu PEP (czy jesteś osobą zajmującą eksponowane stanowisko polityczne), weryfikację list sankcyjnych oraz inne niezbędne działania, jeśli będą konieczne, jak np. badanie źródła pochodzenia środków finansowych.
Administrator jest instytucją obowiązaną w rozumieniu przepisów o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu. Instytucja obowiązana, przetwarzając dane osobowe, w powyższym celu, jest uprawniona do pozyskiwania kopii lub skanów dokumentów tożsamości, co wynika wprost z przepisów o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.
Podstawą prawną przetwarzania danych osobowych jest obowiązek prawny (art. 6 ust. 1 lit. c RODO) wynikający z przepisów prawa w zakresie przeciwdziałania prania pieniędzy lub finansowania terroryzmu.
Podanie danych osobowych jest dobrowolne, jednakże brak ich podania może skutkować odmową nawiązania relacji gospodarczej, przeprowadzenia transakcji okazjonalnej lub wypowiedzeniem relacji gospodarczej i nieprzeprowadzeniem transakcji.
Dane osobowe mogą być także pozyskiwane ze źródeł trzecich takich jak: publiczne rejestry (np. KRS), informacje dostępne w Internecie (np. wyszukiwarki, media społecznościowe, media), z publicznych list ostrzeżeń (np. KNF, osób poszukiwanych), ze stron urzędów, oraz od dostawców komercyjnych baz danych, a także od podmiotu, którego osoba jest beneficjentem rzeczywistym, reprezentuje go lub jest upoważniona do działania w jego imieniu. Dane osobowe pozyskane w ten sposób mogą obejmować: podstawowe dane identyfikacyjne, w tym imiona i nazwiska, adres, numer PESEL, informacje o dokumentach tożsamości, obywatelstwie, dacie i miejscu, kraju urodzenia, numerze NIP (jeśli jesteś klientem jako jednoosobowa działalność gospodarcza), stanowisku (jeśli jesteś osobą reprezentującą klienta), posiadaniu statusu PEP, informacje o posiadanych uprawnieniach, informację udostępnione przez media jak informacje o karach, postępowaniach karny itp., informację o posiadanym majątku i źródle jego pochodzenia itd.
Dane osobowe będą przetwarzane przez okres wynikający z przepisów związanych z przeciwdziałaniem praniu pieniędzy oraz finansowaniem terroryzmu, a w wyjątkowych sytuacjach mogą być przetwarzane do przedawnienia przestępstwa.
Dostęp do danych mogą mieć podmioty z grupy przedsiębiorstw, do której Administrator należy, firmy konsultingowe i prawne wspierające Administratora w zakresie doradztwa obejmującego działania związane z zapobieganiem praniu pieniędzy i finansowaniu terroryzmu, dostawcy narzędzi informatycznych oraz komercyjnych baz danych. Dane mogą być także przekazane właściwym organom, w szczególności organowi nadzoru w zakresie przeciwdziałania praniu pieniędzy i finansowania terroryzmu lub organom ścigania i sądom.
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji.
Pliki cookies
Administrator wykorzystuje pliki cookies głównie w celu dostarczania użytkownikowi usług świadczonych drogą elektroniczną oraz poprawy jakości tych usług. W związku z tym Administrator oraz inne podmioty świadczące na jego rzecz usługi analityczne oraz statystyczne korzystają z plików cookies, przechowując informacje lub uzyskując dostęp do informacji już przechowywanych w telekomunikacyjnym urządzeniu końcowym Użytkownika (komputer, telefon, tablet, itp.). Korzystanie z plików cookies w ramach Strony nie ma na celu identyfikacji Użytkowników. Niniejsza Polityka reguluje przetwarzanie danych związane z korzystaniem z własnych plików cookies.
Niezbędne pliki cookies
Administrator wykorzystuje niezbędne pliki cookies przede wszystkim w celu dostarczania Użytkownikom usług oraz funkcjonalności Strony, z których Użytkownik chce skorzystać.
Niezbędne pliki cookies mogą być instalowane wyłącznie przez Administratora za pośrednictwem Strony.
Podstawą prawną przetwarzania danych w związku ze stosowaniem niezbędnych plików cookies jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b) RODO).
Funkcjonalne i analityczne pliki cookies
Funkcjonalne pliki cookies są stosowane w celu zapamiętania i dostosowania Strony do wyborów Użytkownika m.in. w zakresie preferencji językowych. Funkcjonalne pliki cookies mogą być instalowane przez Administratora i jego partnerów za pośrednictwem Strony.
Analityczne pliki cookies umożliwiają pozyskanie informacji takich jak liczba wizyt i źródeł ruchu na Stronie. Są one stosowane w celu ustalenia, które strony są bardziej, a które mniej popularne, i zrozumieć, jak Użytkownicy poruszają się po stronie poprzez prowadzenie statystyk dotyczących ruchu na Stronie. Przetwarzanie danych odbywa się w celu poprawy wydajności Strony. Informacje zbierane przez te pliki cookie są agregowane, nie mają więc na celu ustalenia Twojej tożsamości. Funkcjonalne pliki cookies mogą być instalowane przez Administratora i jego partnerów za pośrednictwem Strony.
Podstawą prawną przetwarzania Danych osobowych w związku ze stosowaniem niezbędnych i analitycznych plików cookies przez Administratora, w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f) RODO), polegający na zapewnieniu najwyższej jakości usług świadczonych za pośrednictwem Strony.
Przetwarzanie Danych osobowych w związku z wykorzystaniem funkcjonalnych i analitycznych plików cookies jest uzależnione od uzyskania zgody Użytkownika na wykorzystanie (osobno) funkcjonalnych i analitycznych plików cookies za pośrednictwem platformy zarządzania zgodą cookies. Zgoda ta może być w każdym momencie wycofana za pośrednictwem tej platformy.
Reklamowe pliki cookies
Reklamowe pliki cookies pozwalają na dopasowanie wyświetlanych treści reklamowych do zainteresowań Użytkowników w ramach Strony oraz poza Stroną. Na podstawie informacji z tych plików cookies i aktywności Użytkownika w innych serwisach jest budowany profil zainteresowań Użytkownika. Reklamowe pliki cookies mogą być instalowane przez Administratora i jego partnerów za pośrednictwem naszej strony internetowej.
Podstawą prawną przetwarzania Danych osobowych w związku ze stosowaniem reklamowych plików cookies przez Administratora, w tym celu jest jego uzasadniony interes (art. 6 ust. 1 lit. f) RODO), polegający na zapewnieniu najwyższej jakości usług świadczonych za pośrednictwem Strony.
Przetwarzanie Danych osobowych w związku z wykorzystaniem reklamowych plików cookies jest możliwe po uzyskaniu zgody Użytkownika na wykorzystanie zgody za pośrednictwem platformy zarządzania zgodą. Zgoda ta może być w każdym momencie wycofana za pośrednictwem tej platformy.
Partnerzy Administratora
Na Stronie zainstalowane są również pliki cookies partnerów Administratora, za pośrednictwem których zbierają oni dane użytkowników jako niezależni administratorzy. Użytkownik powinien zapoznać się z polityką prywatności oraz regulaminem plików cookies danego partnera.
Lista partnerów Administratora i używanych przez nich plików cookies znajduje się poniżej:
[…]
Zmiana ustawień przeglądarki
Przeglądarka internetowa powinna zapewnić użytkownikowi możliwość zmiany ustawień tak, aby odrzucić, usunąć lub zablokować cookies. Pod tymi linkami użytkownik znajdzie odpowiednie informacje dla najbardziej popularnych przeglądarek: Google Chrome, Mozilla Firefox, Microsoft Edge, Opera, Safari.
Ponieważ niektóre pliki cookie są niezbędne do funkcjonowania Strony, zmiana ustawień przeglądarki może sprawić, że niektóre usługi nie będą działać prawidłowo, a nawet uniemożliwić użytkownikowi korzystanie ze Strony.
Platforma zarządzania zgodą (ConsentManager)
Administrator używa platformy zarządzania zgodą, aby ułatwić Ci realizację praw wynikających z RODO.
Możesz przeglądać platformę zarządzania zgodą i ustalać za jej pomocą swoje ustawienia dotyczące plików cookie. Platforma zarządzania zgodą pozwala Ci:
- pozyskać szczegółowe informacje na temat plików cookie, które Administrator wykorzystuje na Stronie, i na temat partnerów Administratora;
- wyrazić i wycofać zgodę na wykorzystanie przez Administratora i partnerów Administratora opcjonalnych plików cookie;
- wyrazić sprzeciw wobec przetwarzania przez partnerów Administratora opcjonalnych plików cookie na podstawie ich prawnie uzasadnionego interesu.
Platforma zarządzania zgodą pojawi się w formie bannera cookies podczas pierwszej wizyty użytkownika na Stronie. Podczas kolejnych wizyt użytkownik może zmienić wybrane ustawienia.
Platforma zarządzania zgodą zapamięta wyrażone przez użytkownika zgody lub sprzeciwy. Zgodnie z nimi Administrator udostępni użytkownikowi Stronę do korzystania. W każdej chwili użytkownik może zapoznać się ze swoimi ustawieniami oraz wprowadzić zmiany.
Odbiorcy danych użytkowników:
Administrator ujawnia dane osobowe użytkowników wyłącznie podmiotom przetwarzającym na mocy zawartych umów powierzenia przetwarzania danych osobowych w celu realizacji usług na rzecz Administratora, np. hostingu i obsługi stron, usług IT, obsługi poczty elektronicznej, obsługi marketingowej i PR, usług doradczych i prawnych.
W zakresie Strony LI, w związku ze specyfiką portalu LinkedIn, informacje o osobach obserwujących Stronę LI, o polubieniach, a także treści komentarzy, posty i inne informacje dostarczane przez użytkowników są jawne. Natomiast pozostałych informacji Administrator nie ujawnia innym podmiotom.
Bezpieczeństwo danych osobowych
Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.
Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora
Przesyłanie danych osobowych do państw poza EOG
Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
- współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony danych osobowych;
- stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
- stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.
Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
Prawa osób, których dane osobowe dotyczą
Każda osoba, której dane dotyczą, ma prawo:
- do informacji o przetwarzaniu danych – Administrator przekazuje osobie zgłaszającej żądanie informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych osobowych, podmiotach, którym są ujawniane i planowanym terminie usunięcia danych osobowych (po zakończeniu okresu przechowywania);
- prawo do uzyskania kopii danych – Administrator przekazuje osobie zgłaszającej żądanie kopię danych osobowych, które jej dotyczą;
- prawo do sprostowania danych – Administrator usuwa na żądanie osoby zgłaszającej żądanie ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełnia je, jeśli są niekompletne;
- prawo do usunięcia danych – Administrator na żądanie osoby zgłaszającej żądanie usuwa albo trwale anonimizuje dane osobowe, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
- prawo do ograniczenia przetwarzania danych – Administrator na żądanie osoby zgłaszającej żądanie zaprzestaje wykonywania operacji na danych osobowych – z wyjątkiem operacji, na które osoba, której dane są przetwarzane wyraziła zgodę –oraz ich przechowywania, zgodnie z przyjętym okresem przechowywania danych osobowych lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych osobowych;
- prawo do przenoszenia danych – w zakresie, w jakim dane osobowe są przetwarzane w sposób zautomatyzowany, Administrator na żądanie wydaje dane osobowe dostarczone przez osobę, której dotyczą, w formacie pozwalającym na odczyt danych osobowych za pośrednictwem komputera;
- prawo sprzeciwu (w tym w celach marketingowych) – osoba, której dane osobowe są przetwarzane może w każdym momencie sprzeciwić się przetwarzaniu danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Administratora;
- prawo wycofania zgody – w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez Administratora danych osobowych w celu, w którym zgoda ta została wyrażona.
Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe z Administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.
Skarga do Organu nadzoru
W związku z przetwarzaniem danych osobowych na Stronie każdy użytkownik ma prawo wnieść skargę do organu nadzoru, którym w Rzeczypospolitej Polskiej jest Prezes Urzędu Ochrony Danych Osobowych, z którym można kontaktować się w następujący sposób:
- listownie: ul. Stawki 2, 00-193 Warszawa,
- przez elektroniczną skrzynkę podawczą dostępną na stronie: https://www.uodo.gov.pl/pl/p/kontakt;
- telefonicznie: (22) 531 03 00.
Zmiana polityki prywatności:
Polityka prywatności może być uzupełniona lub uaktualniana zgodnie z bieżącymi potrzebami Administratora w celu zapewnienia aktualnej i rzetelnej informacji użytkownikom dotyczącej ich danych osobowych i informacji o nich. O wszelkich zmianach polityki prywatności użytkownicy zostaną poinformowani na Stronie.
Niniejsza polityka prywatności obowiązuje od dnia jej zamieszczenia na stronie internetowej.
Data publikacji zaktualizowanej Polityki prywatności 31 października 2024.