O FIRMIE

Polityka prywatności i danych osobowych


Państwa prywatność jest dla nas szczególnie istotna. Dokładamy wszelkich starań, aby Państwa dane osobowe były przetwarzane w sposób rzetelny, przejrzysty oraz zgodny z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz w sprawie swobodnego przepływu takich danych i uchylenia dyrektywy 95/46/WE (dalej:RODO).

Przekazane nam dane osobowe są wykorzystywane wyłącznie w zakresie niezbędnym do realizacji jasno określonych i zgodnych z prawem celów przetwarzania.

I. Definicje

1.    Administrator – ORLEN Energomedia Operator sp. z o.o. z siedzibą w Trzebini, 32-540 Trzebinia, ul. Fabryczna 22, wpisana do rejestru przedsiębiorców KRS prowadzonego przez Sąd Rejonowy dla Krakowa - Śródmieścia w Krakowie, XII Wydział Gospodarczy, pod numerem KRS: 0000067731, numer NIP: 628-18-75-399. Kontaktowe numery telefonów do ORLEN Energomedia Operator sp. z o.o.: (+48) 24 201 01 60, (+48) 24 201 01 81.

2.    Dane osobowe – wszelkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.

3.    RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

4.    Podmiot danych – osoba fizyczna, której dotyczą dane osobowe przetwarzane przez Administratora, np. osoba korzystająca z usług Administratora, świadcząca usługi dla Administratora lub kierująca do Administratora zapytanie w formie pisemnej tradycyjnej lub elektronicznej.

II.  Podstawy przetwarzania danych osobowych

ORLEN Energomedia Operator sp. z o.o. prowadząc swoją działalność, przetwarza Państwa dane osobowe jako Administrator wyłącznie w przypadkach, gdy spełniony jest co najmniej jeden z poniższych warunków:

1. osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;

2. przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;

3. przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;

4. przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;

5. przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności, gdy osoba, której dane dotyczą, jest dzieckiem.

III. Kontakt z Administratorem

Kontakt z Administratorem jest możliwy poprzez adres e-mail: daneosobowe@energomedia.com.pl  lub adres korespondencyjny: ORLEN Energomedia Operator sp. z o.o., ul. Fabryczna 22, 32-540 Trzebinia. Z Administratorem możliwy jest również kontakt telefoniczny pod numerami telefonów wskazanymi w pkt. 1.1.

IV. Bezpieczeństwo danych osobowych

1. W celu zapewnienia integralności i poufności danych, Administrator wprowadził procedury, które ograniczają dostęp do danych osobowych wyłącznie do osób upoważnionych oraz tylko w zakresie niezbędnym do realizacji powierzonych im obowiązków. Administrator stosuje zarówno środki organizacyjne, jak i techniczne, aby wszystkie operacje na danych osobowych były rejestrowane i dokonywane jedynie przez uprawnione osoby.

2. Administrator podejmuje wszelkie działania zapewniające, że jego podwykonawcy oraz inni współpracujący z nim partnerzy stosują odpowiednie środki bezpieczeństwa podczas przetwarzania danych osobowych w jego imieniu.

3. Administrator na bieżąco ocenia ryzyko związane z przetwarzaniem danych osobowych oraz monitoruje skuteczność stosowanych zabezpieczeń. W razie potrzeby wdraża dodatkowe środki mające na celu wzmocnienie ochrony danych.

V. Cele przetwarzania danych osobowych

 

Korespondencja (e-mail, tradycyjna) 

1. Jeśli kontakt z Administratorem następuje drogą elektroniczną lub tradycyjną, a sprawa nie jest powiązana z zawartą umową ani świadczonymi usługami, dane osobowe zawarte w takiej korespondencji są przetwarzane wyłącznie w celu prowadzenia komunikacji i rozwiązania zgłoszonej sprawy. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obsłudze korespondencji wpływającej w ramach jego działalności. Administrator przetwarza jedynie te dane, które są niezbędne do obsługi sprawy, a całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo danych i udostępniana wyłącznie uprawnionym osobom.

Kontakt telefoniczny 

2. W przypadku kontaktowania się z Administratorem drogą telefoniczną, w sprawach niezwiązanych z zawartą umową lub świadczonymi usługami, Administrator może żądać podania danych osobowych tylko w zakresie koniecznym do obsługi zgłoszenia. Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na skutecznym rozwiązaniu zgłoszonej sprawy.

Formularze kontaktowe 

3. Administrator udostępnia możliwość kontaktu za pośrednictwem formularzy elektronicznych dostępnych na swoich stronach internetowych. Podanie danych osobowych jest wymagane wyłącznie w zakresie niezbędnym do udzielenia odpowiedzi i obsługi zgłoszenia. Dane przetwarzane są w celu identyfikacji nadawcy oraz prawidłowego rozpatrzenia zapytania. W przypadku zapytań związanych z zawartą umową lub świadczonymi usługami podstawą prawną przetwarzania jest niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO). W przypadku spraw niezwiązanych z umową podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na udzieleniu odpowiedzi na zapytanie.

Przetwarzanie danych w związku ze świadczeniem usług lub wykonywaniem innych umów

4. Dane zbierane w celu zawarcia lub realizacji umowy są przetwarzane wyłącznie w zakresie niezbędnym do realizacji tych działań. Administrator przekazuje osobie, której dane dotyczą, szczegółowe informacje o przetwarzaniu jej danych osobowych w momencie zawierania umowy lub podczas pozyskania danych, w przypadku działań podejmowanych przez Administratora na żądanie Podmiotu danych, przed zawarciem umowy. Podstawą prawną przetwarzania jest niezbędność do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą (art. 6 ust. 1 lit. b RODO).

Rekrutacja

5. W procesach rekrutacyjnych Administrator przetwarza dane osobowe kandydatów wyłącznie w zakresie określonym przepisami prawa, w tym Kodeksem Pracy. W przypadku kandydatów nieposiadających obywatelstwa polskiego weryfikowana jest legalność pobytu i możliwość zatrudnienia (art. 6 ust. 1 lit. c RODO). Jeżeli stanowisko wymaga zaświadczenia o niekaralności lub szczególnej sprawności psychofizycznej, przetwarzanie danych odbywa się zgodnie z obowiązującymi przepisami prawa oraz w przypadku danych wrażliwych, na podstawie art. 9 ust. 2 lit. h RODO. Kandydaci mogą dobrowolnie przekazać dodatkowe informacje poza wymaganym zakresem, co będzie możliwe wyłącznie po wyrażeniu przez nich zgody (art. 6 ust. 1 lit. a RODO; art. 9 ust. 2 lit. a RODO dla danych szczególnej kategorii). Dane nieistotne dla prowadzenia procesu rekrutacji nie będą wykorzystywane ani przetwarzane. Szczegółowe informacje na temat przetwarzania danych osobowych w procesach rekrutacji prowadzonych przez Administratora, znajdują się w zakładce Oferty pracy”.

eBOK (Elektroniczne Biuro Obsługi Klienta)

6. Administrator przetwarza dane osobowe w związku z korzystaniem z eBOK w celu utworzenia konta, nadania dostępu oraz świadczenia usług za pośrednictwem eBOK (art. 6 ust. 1 lit. b RODO). Ponadto przetwarzanie odbywa się w ramach prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO), obejmujących zapewnienie prawidłowego funkcjonowania i bezpieczeństwa systemu, kontakt z użytkownikiem w związku ze świadczonymi usługami oraz dochodzenie lub obronę przed ewentualnymi roszczeniami. Podanie danych jest dobrowolne, jednak niezbędne do realizacji wymienionych celów. Szczegółowe informacje na temat przetwarzania danych osobowych w związku z korzystaniem z eBOK, znajdują się w zakładce „eBOK”.

Obowiązki prawne Administratora

7.  Administrator przetwarza dane osobowe także w celu wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności obowiązków instytucji obowiązanej, wynikających z ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (ustawa „AML”), obowiązków wynikających z przepisów prawa podatkowego i rachunkowego, obowiązków związanych z przeciwdziałaniem nadużyciom i nieprawidłowościom związanych z przepisami antykorupcyjnymi, a także zapobiegania nadużyciom i konfliktom interesów w procesach biznesowych, prawa budowlanego lub innych przepisów wynikających ze specyfiki realizowanej umowy.

VI. Odbiorcy danych

W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, Państwa dane osobowe mogą być ujawniane przez Administratora podmiotom z nim współpracującym (odbiorcom), w tym podmiotom z Grupy Kapitałowej ORLEN (w oparciu o umowy realizacji usług, współpracy, centralizacji procesów np. windykacji, udzielania kredytu kupieckiego), podmiotom biorącym udział w procesach zakupowych, podmiotom świadczącym usługi informatyczne, księgowe, rozliczania należności, doręczania korespondencji i przesyłek, usługi ochrony osób i mienia, usługi zapewnienia bezpieczeństwa i higieny pracy, doradcze, prawne, archiwizacji, windykacyjne, udzielania kredytu kupieckiego, ubezpieczeniowe. Dane osobowe mogą być ujawnione przez Administratora podmiotom z nim współpracującym w przypadku, gdy jest to niezbędne do realizacji celów przetwarzania, o których mowa w pkt. 5, na podstawie zawartych umów. Administrator zastrzega sobie prawo do ujawnienia danych odpowiednim organom lub innym podmiotom, które zgłoszą żądanie udzielenia informacji, wyłącznie w oparciu o właściwą podstawę prawną i zgodnie z obowiązującymi przepisami prawa.

VII. Przekazywanie danych do państw trzecich

Administrator, co do zasady, nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG). W sytuacjach, gdy takie przekazanie okaże się konieczne, odbywa się ono wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony danych, zgodnie z obowiązującymi przepisami prawa. Może to obejmować współpracę z podmiotami działającymi w państwach uznanych przez Komisję Europejską za zapewniające odpowiedni poziom ochrony danych, stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską, korzystanie z wiążących reguł korporacyjnych zatwierdzonych przez właściwe organy nadzorcze, a w przypadku przekazywania danych do Stanów Zjednoczonych – współpracę z podmiotami certyfikowanymi w ramach EU-U.S. Data Privacy Framework, uznanymi za zapewniające odpowiedni poziom ochrony danych. Administrator informuje osobę, której dane dotyczą, o zamiarze przekazania danych poza EOG w momencie ich zbierania lub gdy dane nie zostały pozyskane bezpośrednio od tej osoby, w terminie wynikającym z art. 14 ust. 3 RODO.

VIII. Zakres przetwarzanych danych

Zakres przetwarzanych przez Administratora danych osobowych jest uzależniony od zakresu i przedmiotu współpracy oraz od pełnionej funkcji osoby i może obejmować takie dane, jak:

1.    imię i nazwisko,

2.    stanowisko,

3.    pełniona funkcja,

4.    nr telefonu służbowego,

5.    służbowy adres poczty elektronicznej,

6.    dane kontaktowe,

7.    adres zamieszkania,

8.    nazwa firmy i adres do korespondencji,

9.    nr dokumentu tożsamości,

10.  PESEL,

11.  data i miejsce urodzenia,

12.  informacje o posiadanych uprawnieniach i kwalifikacjach.

IX. Okres przetwarzania danych osobowych

Czas przetwarzania danych przez Administratora uzależniony jest od rodzaju świadczonych usług oraz celu przetwarzania, a także może wynikać z obowiązków prawnych stanowiących podstawę przetwarzania. W przypadku danych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora, np. ze względów bezpieczeństwa, są one przetwarzane przez okres niezbędny do realizacji tego interesu lub do momentu zgłoszenia skutecznego sprzeciwu. Dane przetwarzane na podstawie zgody pozostają w obiegu do czasu jej wycofania, natomiast dane przetwarzane w związku z zawarciem i wykonaniem umowy są przechowywane do momentu jej rozwiązania. Okres przetwarzania może być wydłużony w przypadku konieczności ustalenia lub dochodzenia roszczeń, a po jego upływie dane są nieodwracalnie usuwane lub anonimizowane.

X. Uprawnienia związane z przetwarzaniem danych osobowych

W związku z przetwarzaniem danych osobowych przysługują Państwu następujące prawa:

1.    prawo dostępu do danych osobowych,

2.    prawo do sprostowania udostępnionych danych osobowych,

3.    prawo do usunięcia danych,

4.    prawo do ograniczenia przetwarzania danych osobowych,

5.    prawo do przenoszenia danych osobowych,

6.    prawo wniesienia sprzeciwu wobec przetwarzania,

7.    prawo dostępu do zasadniczych ustaleń pomiędzy współadministratorami,

8.    prawo uzyskania informacji o wynikach testu równowagi interesów, jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu administratora.

Ponadto przysługuje Państwu prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.

W przypadku przetwarzania danych na podstawie zgody mogą Państwo w każdej chwili ją cofnąć, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

XI. Zgłaszanie żądań związanych z realizacją praw

1.    Żądania dotyczące realizacji praw Podmiotów danych, w tym żądania usunięcia danych osobowych, można składać w formie pisemnej na adres korespondencyjny Administratora: ORLEN Energomedia Operator sp. z o.o., ul. Fabryczna 22, 32-540 Trzebinia, z dopiskiem „Ochrona Danych Osobowych”, lub drogą elektroniczną na adres e-mail: daneosobowe@energomedia.com.pl.

2.    W przypadku trudności z identyfikacją osoby zgłaszającej żądanie, Administrator może poprosić o dodatkowe informacje niezbędne do weryfikacji tożsamości; brak ich podania może uniemożliwić realizację żądania.

3.    Odpowiedź udzielana jest w tej samej formie, w której żądanie wpłynęło do Administratora, chyba że osoba zgłaszająca wyraziła preferencję innej formy kontaktu; jeśli odpowiedź drogą pisemną nie jest możliwa, Administrator może udzielić jej elektronicznie.

4.    Informacje o zgłoszonym żądaniu oraz osobie je składającej są przechowywane w celu wykazania zgodności z przepisami oraz ustalenia, dochodzenia lub obrony ewentualnych roszczeń.

XII. Zautomatyzowane podejmowanie decyzji i profilowanie

Przetwarzając Państwa dane osobowe nie opieramy się na ich zautomatyzowanym przetwarzaniu w celu podejmowania określonych decyzji, które przynosiłyby wobec Państwa skutki prawne lub istotnie na Państwa wpływały.

Profilowanie może być stosowane wyłącznie w zakresie marketingu bezpośredniego produktów i usług energetycznych oferowanych przez Administratora i polega na dostosowywaniu treści komunikatów do Państwa zainteresowań i preferencji.

 

RODO