1. INFORMACJE OGÓLNE
Nissens Automotive A/S, w tym wszystkie inne spółki wchodzące w skład Grupy Nissens (zwanej dalej Nissens), zobowiązują się do zapewnienia poufności, integralności i ochrony informacji pochodzących od naszych pracowników, klientów, dostawców i innych partnerów biznesowych, w tym ich danych osobowych.
Gdy powyższe i poniższe akapity odnoszą się do „osoby, której dane dotyczą”, oznacza to osobę, której dane osobowe dotyczą.
2. DANE OSOBOWE GROMADZONE I PRZETWARZANE PRZEZ FIRMĘ NISSENS
Firma Nissens jest odpowiedzialna za gromadzenie danych osobowych jako administrator danych.
a. Informacje ogólne
Firma Nissens gromadzi dane osobowe, w tym informacje o imionach i nazwiskach, tytułach, adresach, numerach telefonów i adresach e-mail związanych z pracownikami, kandydatami do pracy, klientami, dostawcami, osobami trzecimi, ich właścicielami i osobami kontaktowymi.
Firma Nissens może gromadzić i przetwarzać dane o klientach i ich pojazdach oraz ich numerach rejestracyjnych. Firma Nissens może gromadzić i przetwarzać dane dotyczące sesji szkoleniowych i certyfikatów mechaników.
Firma Nissens może zbierać informacje na temat paszportów (kopii paszportów) i numerów rejestru cywilnego, ale ograniczone do tego, gdzie jest to konieczne, zgodnie z przepisami lub w oparciu o odpowiedni cel. Ten rodzaj poufnych informacji będzie przechowywany przy zwiększonym bezpieczeństwie i kontroli.
b) Na platformach cyfrowych
Na stronie internetowej Nissens, w sklepie internetowym Nissens i za pośrednictwem biuletynów (tylko za zgodą) gromadzony jest szereg informacji:
- Które strony odwiedzający przeglądał, kiedy, a tym samym elektroniczne ślady odwiedzającego.
- Z której przeglądarki korzysta odwiedzający
- Adres IP odwiedzającego
- Która nazwa użytkownika jest stosowana przez odwiedzającego
- Pliki cookie
Żadne inne informacje nie są gromadzone, chyba że odwiedzający otrzyma przejrzyste powiadomienie.
Więcej informacji na temat plików cookie i zgody na pliki cookie można znaleźć w oświadczeniu dotyczącym plików cookie dostępnym na wszystkich stronach internetowych firmy Nissens.
W mediach społecznościowych firmy Nissens
Firma Nissens prowadzi konta na Facebooku, Instagramie i LinkedIn, gdzie zarejestrowani użytkownicy mogą zostawiać wiadomości, obserwować, polecać lub „polubiać” materiały. Takie działanie może skutkować przekazaniem danych osobowych przez samych użytkowników.
Możliwość prowadzenia konta na LinkedIn zapewnia nam LinkedIn Ireland Unlimited Company. Wilton Place, Dublin 2, Irlandia (LinkedIn).
Oprócz konta na platformie LinkedIn firma Nissens korzysta również z narzędzia marketingowego o nazwie LinkedIn Insight Tag. To narzędzie łączy konto marketingowe Nissens na LinkedIn ze stroną internetową Nissens. Pozwala Nissens na ocenę skuteczności reklam wyświetlanych na LinkedIn w odniesieniu do konkretnych działań, które użytkownik podjął na stronie. Dane, których administratorem jest Nissens, takie jak pseudonim członka, adresy IP, znacznik czasu, urządzenie URL i charakterystyka przeglądarki, są powierzane LinkedIn w celu przetwarzania lub udostępniania ich dalszym podmiotom przetwarzającym, również w krajach trzecich.
W odniesieniu do takich danych firma Nissens i LinkedIn działają niezależnie jako administrator danych i nie są współadministratorami.
Firma Nissens i LinkedIn są jednak współadministratorami danych osobowych przetwarzanych w związku ze statystykami naszej strony na platformie. LinkedIn ponosi odpowiedzialność w zakresie wypełniania obowiązków w zakresie wypełniania obowiązku informacyjnego wobec użytkowników i umożliwienia im korzystania z przysługujących im praw. LinkedIn jest również odpowiedzialny za zapewnienie odpowiednich środków technicznych i organizacyjnych, Umowę o współzarządzaniu z LinkedIn można znaleźć tutaj: Współadministrator LinkedIn.
Firma LinkedIn działa jako administrator lub współadministrator danych dla platformy, która przetwarza dane, lub korzysta z dalszych podmiotów przetwarzających, również w krajach trzecich.
Aby uzyskać więcej informacji na temat środków bezpieczeństwa stosowanych przez firmę LinkedIn LinkedIn Bezpieczeństwo
Więcej informacji na temat przetwarzania danych przez LinkedIn: Prywatność LinkedIn
Możliwość prowadzenia konta na Facebooku i Instagramie jest zarządzana przez Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland (Meta).
Oprócz kont firma Nissens korzysta również z narzędzia marketingowego o nazwie Facebook Pixel. Narzędzie to łączy konto marketingowe firmy Nissens na Facebooku ze stroną internetową Nissens. Pozwala to firmie Nissens na ocenę skuteczności reklam wyświetlanych na Facebooku w odniesieniu do konkretnych działań podjętych przez użytkownika na stronie. Za pomocą tego narzędzia nie są otrzymywane od Facebooka żadne dane umożliwiające identyfikację osób. W odniesieniu do danych osobowych, tj. imion i nazwisk, adresów e-mail i numerów telefonów, firma Nissens jest administratorem danych i powierza je Meta do przetwarzania lub udostępnia je dalszym podmiotom przetwarzającym, również w krajach trzecich.
W odniesieniu do innych danych dotyczących osób fizycznych i ich działań na stronie internetowej firmy Nissens, np. odwiedzin na stronie internetowej lub zakupów produktów — Nissens i Meta są wspólnym administratorem tych danych; zakres wspólnego przetwarzania obejmuje gromadzenie danych i przekazywanie danych do Meta.
Wspólna kontrola danych oznacza, że każda ze stron jest odpowiedzialna za zadania związane z przetwarzaniem danych, które podejmuje. Natomiast wszelkie inne przetwarzanie danych osobowych w związku z naszą stroną na Facebooku/Instagramie, dla których nie ma wspólnego określenia celów, jest prowadzone przez firmę Nissens lub Meta Platform oddzielnie, jako niezależnych administratorów.
W ramach wspólnej kontroli Meta Platforms jest odpowiedzialna między innymi za wykonywanie praw osób, których dane dotyczą, zgodnie z art. 15-21 RODO, poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia bezpieczeństwa przetwarzania zgodnie z art. 32 RODO oraz dokonuje zawiadomień w przypadku naruszenia ochrony danych osobowych zgodnie z art. 33 i 34 RODO.
Więcej informacji na temat przetwarzania danych w związku ze statystykami stron na platformach, w tym podziału obowiązków między współadministratorami, można znaleźć tutaj: Regulamin Facebooka.
Więcej na temat przetwarzania danych przez Meta:
Regulamin narzędzi biznesowych Facebooka
c) HR
Firma Nissens nie gromadzi danych osobowych, które mają charakter wysoce wrażliwych danych osobowych, takich jak pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, dane biometryczne, dane genetyczne, orientacja seksualna, rejestr karny lub relacje społeczne.
Firma Nissens gromadzi wyłącznie dane osobowe, które mają charakter półwrażliwych danych osobowych, w jasnych, zdefiniowanych i przejrzystych celach, takich jak członkostwo w związkach zawodowych, informacje o stanie zdrowia i inne ściśle istotne informacje związane z relacjami i obowiązkami między pracodawcą a pracownikiem.
W odniesieniu do kandydatów do pracy aplikujących na stanowiska w firmie Nissens lub rozważających ich przyjęcie, jak również emerytowanych pracowników, Nissens zbiera dane osobowe, takie jak imiona, numery rejestracyjne, tytuły, adresy, numery telefonów, adresy e-mail, CV, aplikacje, dokumentację edukacyjną, transkrypty zapisów, oświadczenia/rekomendacje, testy osobowości, zdjęcia i filmy (w których występuje osoba, której dane dotyczą), podsumowania ocen okresowych osoby, której dane dotyczą (pracowników), informacje o wynagrodzeniu i podatkach (gdy wymagają tego przepisy prawa), informacje dotyczące emerytury, ubezpieczenia społecznego, a także informacje dotyczące podróży. W takich przypadkach dane są objęte wzmożoną poufnością i kontrolą w działe HR i finansowym Nissens.
3. PODSTAWA PRAWNA
Firma Nissens gromadzi i przetwarza dane osobowe wyłącznie na podstawie prawnej. W zależności od konkretnych okoliczności przetwarzanie danych osobowych odbywa się na następującej podstawie prawnej:
Dane osobowe są przetwarzane w następujących celach:
a) Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, zgodnie z RODO, art. 6 ust. 1 lit. b) tiret pierwsze.
b) Przetwarzanie jest niezbędne do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy zgodnie z RODO, art. 6 ust. 1 lit. b) tiret ostatnie.
c) Przetwarzanie jest niezbędne do zachowania zgodności z obowiązującymi przepisami prawa zgodnie z RODO, art. 6 ust. 1 lit. c).
d) Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów, o ile nadrzędnego charakteru wobec tych interesów nie mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych zgodnie z RODO, art. 6 ust. 1 lit. f).
e) Podstawą prawną przetwarzania takich danych osobowych jest zgoda, zgodnie z art. 6 ust. 1 lit. a) RODO. Osoba, której dane dotyczą, może wycofać zgodę w dowolnym momencie, kontaktując się z Nissens za pośrednictwem danych kontaktowych podanych w niniejszej Polityce. W przypadku wycofania zgody przez osobę, której dane dotyczą, przetwarzane dane osobowe zostaną usunięte, chyba że mogą lub muszą być przetwarzane w celu wypełnienia zobowiązań prawnych.
Kiedy firma Nissens przetwarza dane osobowe w oparciu o nasze uzasadnione interesy, por. sekcja 4.1(d), nasze uzasadnione interesy wynikają z naszego zainteresowania obsługą i ochroną naszej roli jako profesjonalisty oraz tworzeniem maksymalnej wartości dla naszych klientów i użytkowników. Nasze uzasadnione interesy polegają na prowadzeniu skutecznych, odpowiednich i prawidłowych działań marketingowych i sprzedażowych oraz na dostarczaniu naszych towarów w bezpieczny, profesjonalny i skuteczny sposób.
Przeprowadzając doraźne oceny, na bieżąco zapewniamy, że przetwarzanie przez nas danych na tej podstawie prawnej jest ograniczone do tego, co jest konieczne, proporcjonalne i ma najbardziej ograniczony wpływ na prywatność, biorąc pod uwagę prawnie uzasadnione interesy. Jeśli osoba, której dane dotyczą, niezależnie od przyczyny, nie zgadza się na tę ocenę lub nie chce, aby Twoje dane były przetwarzane w naszym uzasadnionym interesie, prosimy o kontakt z firmą Nissens, abyśmy mogli spełnić takie żądanie.
Zgoda
Jeśli zgoda jest wymagana ze względu na przepisy prawa, Nissens uzyskuje jasną i przejrzystą zgodę od (przyszłej) osoby, której dane dotyczą. Zgoda może być równie łatwo wycofana, jak została udzielona. Patrz również punkt 9.