APL Service

1.     Informacje ogólne

1.1. Niniejsza Polityka Prywatności opisuje cele oraz zasady zbierania i przetwarzania danych osobowych, a także prawa przysługujące osobom, których dane są przetwarzane

  • Administratorem Danych Osobowych jest APL Service spółka z ograniczoną odpowiedzialnością z siedzibą w Choroszczy, przy ul. Warszawskiej 82, KRS: 0000887605, NIP: 9662148232
  • Dane osobowe są zbierane wyłącznie w minimalnym zakresie niezbędnym do świadczenia usług przez APL Service sp. z o.o. i są usuwane natychmiast po wygaśnięciu prawnego obowiązku ich przechowywania

 

  1. Prawa osób, których dane są przetwarzane
    • W związku z przetwarzaniem danych przez APL Service sp. z o.o., osobom, których dane są przetwarzane, przysługują prawa wynikające z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”), a w szczególności prawo do:
  • Dostępu do danych
  • Cofnięcia udzielonej zgody na przetwarzanie danych
  • Sprostowania danych
  • Usunięcia danych
  • Ograniczenia przetwarzania
  • Zgłoszenia sprzeciwu
    • W przypadku podejrzenia nieprawidłowości przetwarzania danych może być wniesiona skarga do Prezesa Urzędu Ochrony Danych Osobowych.
    • APL Service Sp. z o.o. będąc Administratorem Danych Osobowych odpowiada za przestrzeganie prawa w związku z przetwarzaniem danych. Wszelkie pytania, uwagi i prośby prosimy przesyłać mailowo na adres: biuro@apl-service.pl
    • Wszelkie zgłoszenia zostaną rozpatrzone w ciągu 30 dni od ich otrzymania.

 

  1. Informacje o zbieranych danych
    • Zbierane są następujące dane:
  • Poprzez formularz kontaktowy: adres e-mail, imię i nazwisko oraz informacje podane w polu tekstowym „Wiadomość”
  • Poprzez zapisanie się do Newslettera: adres e-mail
  • Poprzez cookies: czas spędzony na stronie internetowej, adres IP, dane demograficzne, geograficzne i sprzętowe, strony odsyłające, historia przeglądania stron, itp.
    • Dane osobowe są przetwarzane zgodnie z prawem, za zgodą osoby, której dane dotyczą, oraz w zakresie wymaganym w danym przypadku, np. w celu udzielenia odpowiedzi na przysłane zapytanie, przygotowania i wysłania oferty, wykonania obowiązków wynikających z zawartej umowy, itp.
    • Przekazanie danych osobowych jest dobrowolne. W przypadku odmowy przekazania danych, część usług oferowanych przez APL Service sp. z o.o. nie będzie mogła być świadczona.
    • Dane osobowe są gromadzone przez APL Service sp. z o.o. wyłącznie w przypadku dobrowolnego ich udostępnienia.
    • Dane osobowe mogą być udostępniane przez APL Service sp. z o.o. wyłącznie podmiotom przestrzegającym obowiązujących przepisów prawa o ochronie danych osobowych. Dane mogą być przekazane odbiorcom takim jak:
  • Organy publiczne,
  • Dostawcy usług informatycznych i technicznych, np. hostingodawca, dostawca oprogramowania magazynowego,
  • Operatorzy pocztowi, kurierzy i dostawcy w przypadkach niezbędnych do realizacji usługi,
  • Doradcy prawni w celu uzyskania pomocy prawnej,
  • Biuro księgowe świadczące usługi na rzecz APL Service sp. z o.o.,
  • Inne podmioty wynikające z indywidualnych ustaleń z osobami, których dane dotyczą,
  • Lohr Service SAS, z siedzibą: 29 rue du 14 juillet – CS 50191 – 67980 HANGENBIETEN (Francja) w celach związanych z realizacją umowy pomiędzy APL Service sp. z o.o. a Lohr Service SAS,
    • Dane osobowe nie są przetwarzane poza Europejskim Obszarem Gospodarczym.
    • Dane osobowe nie są przetwarzane w sposób zautomatyzowany ani nie są wykorzystywane do profilowania.

 

  1. Informacje o plikach cookies
    • Serwis wykorzystuje pliki cookies.
    • Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
    • Podmiotem zamieszczającym informacje w formie plików cookies (tzw. ciasteczek) w urządzeniu końcowym Użytkownika oraz uzyskującym do nich dostęp jest APL Service sp. z o.o.
    • Pliki cookies wykorzystywane są w następujących celach:
  • tworzenia statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy Serwisu korzystają ze stron internetowych, co umożliwia ulepszanie ich struktury i zawartości;
  • określania profilu użytkownika w celu wyświetlania mu dopasowanych materiałów w sieciach reklamowych, w szczególności sieci Google.
    • W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.
    • Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.
    • Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.
    • Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu i wykorzystywane mogą być również przez współpracujących z operatorem Serwisu reklamodawców oraz partnerów.
    • Zalecamy przeczytanie polityki ochrony prywatności tych firm, aby poznać zasady korzystania z plików cookie wykorzystywane w statystykach: Polityka ochrony prywatności Google Analytics.
    • W zakresie informacji o preferencjach użytkownika gromadzonych przez sieć reklamową Google użytkownik może przeglądać i edytować informacje wynikające z plików cookies przy pomocy narzędzia: https://www.google.com/ads/preferences/

 

  1. Informacje o zabezpieczeniach
    • APL Service sp. z o.o. stosuje odpowiednie środki techniczne
      i organizacyjne w celu zapewnienia ochrony i zabezpieczenia danych osobowych. Osoby posiadające dostęp do danych są zobowiązane
      do zachowania poufności.

POLITYKA OCHRONY DANYCH OSOBOWYCH

APL SERVICE spółka z ograniczoną odpowiedzialnością, ul. Warszawska 82, 16-070 Choroszcz

§1

Niniejszy dokument Polityki Ochrony Danych Osobowych został opracowany przez Administratora Danych – APL SERVICE spółka z ograniczoną odpowiedzialnością, ul. Warszawska 82, 16-070 Choroszcz w celu zapewnienia zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa.

§2

Polityka Ochrony Danych Osobowych wraz z dokumentami w niej wskazanymi stanowi dokumentację przetwarzania danych osobowych

§3

Polityka Ochrony Danych Osobowych w zakresie ochrony danych osobowych APL SERVICE spółka z ograniczoną odpowiedzialnością, ul. Warszawska 82, 16-070 Choroszcz, określa zasady przetwarzania danych osobowych oraz środki techniczne i organizacyjne zastosowane dla zapewnienia poufności, integralności i rozliczności przetwarzanych danych osobowych. Służy zapewnieniu wysokiego poziomu bezpieczeństwa przetwarzanych danych osobowych, przetwarzanych w zbiorach manualnych oraz w systemach informatycznych

§ 4

 

Każda osoba mającą dostęp do danych osobowych z upoważnienia Administratora Danych, została zapoznana z Polityką Ochrony Danych Osobowych i zobowiązana do jej przestrzegania w zakresie wynikającym z przydzielonych zadań. Dotyczy to w szczególności pracowników zatrudnionych przez Administratora Danych Osobowych. Osoby o których mowa, złożyły na piśmie oświadczenie o zapoznaniu się z treścią Polityki Ochrony Danych Osobowych oraz zobowiązały się do stosowania zawartych w niej postanowień.

§ 5

Całokształt działań w ramach Polityki Ochrony jest wymogiem ustawowym i ma zadanie ochronę prywatności osób, których dane są przetwarzane

II DEFINICJE

§ 6

Ilekroć w „Polityce Ochrony” jest mowa o:

1.      ZBIORZE DANYCH – rozumie się przez to uporządkowany zestaw danych osobowych dostępnych według określonych kryteriów niezależnie od tego, czy zestaw ten jest scentralizowany, zdecentralizowany czy rozproszony funkcjonalnie lub geograficznie,

2.      DANYCH OSOBOWYCH – rozumie się przez to informacje o zidentyfikowanej osobie lub możliwej do zidentyfikowania osobie fizycznej(„osobie której dane dotyczą”) możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, a w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających osobę fizyczną , fizjologiczną, genetyczną , psychiczną, ekonomiczna, kulturową lub społeczną tożsamość osoby fizycznej

3.       PRZETWARZANIU DANYCH – rozumie się operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zamortyzowany lub niezamortyzowany , takie jak zbieranie, utrwalanie, przechowywanie, organizowanie, porządkowanie, przechowywanie adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie ujawnianie przez przesłanie, rozpowszechnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.

4.       SYSTEMIE INFORMATYCZNYM – rozumie się przez to zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych,

5.       ZABEZPIECZENIU DANYCH W SYSTEMIE INFORMATYCZNYM – rozumie się przez to wdrożenie i eksploatację stosownych środków technicznych i organizacyjnych zapewniających ochronę danych przed ich nieuprawnionym przetwarzaniem,

6.       USUWANIU DANYCH – rozumie się przez to zniszczenie danych osobowych lub taką ich modyfikację, która nie pozwoli na ustalenie tożsamości osoby, której dane dotyczą,

7.       ADMINISTRATORZE („ADO”) – rozumie się przez to osobę fizyczną lub prawną, organ publiczny, jednostkę organizacyjną lub inny podmiot, o których mowa w art. 4 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r), który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.

8.       PODMIOCIE – rozumie się przez to osobę fizyczną lub prawną  organ publiczny lub inny podmiot prawa handlowego, podmiot gospodarczy nieposiadający osobowości prawnej, jednostkę budżetową.

§ 7

Administratorem Danych Osobowych APL SERVICE spółka z ograniczoną odpowiedzialnością, ul. Warszawska 82, 16-070 Choroszcz, którego zakres obowiązków określa w  art. 24 -25 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r jest Spółka.

§ 8

Obszary Przetwarzania Danych Osobowych

 

Budynek główny ADO w którym przetwarzane są dane osobowe –  ul. Warszawska 82, 16-070 Choroszcz

1.      Biuro APL SERVICE sp. z o.o.

2.      Magazyn APL SERVICE sp. z o.o.

§ 9

Wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych określa załącznik do „Polityki Ochrony” nr 1. Pomiędzy systemami informatycznymi służącymi do przetwarzania danych osobowych funkcjonującymi w APL SERVICE sp. z o.o. nie występuje wzajemny przepływ danych.

 

§ 10

Do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez ADO.  Wzór stanowi załącznik do „Polityki Ochrony” nr 2.

§ 11

Administrator na etapie gromadzenia danych (niezależnie od tego, czy zbiera je bezpośredniego od osób, których one dotyczą, czy też pozyskania ich od podmiotu trzeciego) zobowiązany jest powiadomić osoby, których dane gromadzi o przysługujących im prawach oraz przekazać informacje o zasadach i celu przetwarzania danych osobowych (wypełnienie „obowiązków informacyjnych” wskazanych w art. 12, 13, 14, 22 i 25 RODO), Treść klauzuli informacyjnej zawiera Załącznik do „Polityki Ochrony” nr 5.

 

§ 12

ADO stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności zabezpiecza dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.

§ 13

Osoby nieuprawnione mogą przebywać w obszarach określonych jako obszar przetwarzania danych osobowych wyłącznie w obecności osoby upoważnionej do przetwarzania danych osobowych. Dokumenty w formie papierowej zawierajcie dane osobowe należy przechowywać w sposób uniemożliwiający osobom nieupoważnionym wgląd w te dane.

§ 14

Każdy dokument w formie papierowej lub nośnik informatyczny zawierający dane osobowe, które są zbędne lub przeznaczone do zniszczenia muszą być zlikwidowane w sposób uniemożliwiający ich odczytanie czy odtworzenie.

§ 15

Prowadzona jest dokumentacja opisująca sposób przetwarzania danych w podmiocie, a w szczególności:

1.       Ewidencja osób przetwarzających dane w podmiocie posiadających upoważnienie – załącznik nr 3 do „Polityki Ochrony”.

2.       Określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczności przetwarzanych danych – załącznik nr 4 do „Polityki Ochrony”.

Na wniosek osoby, której dane dotyczą, Administrator Danych jest obowiązany, w terminie 30 dni, poinformować o przysługujących jej prawach oraz udzielić, odnośnie jej danych osobowych, informacji.

§ 16

ADO może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych osobowych w podmiocie. Podmiot ten, może przetwarzać dane wyłącznie w zakresie i celu przewidzianym w umowie.

§ 17

Sposób zabezpieczenia oraz przetwarzania danych w systemie informatycznym reguluje INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM.

§ 18

W sprawach  nieuregulowanych w niniejszej „instrukcji” mają zastosowanie przepisy ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (tj. Dz. U. z 2018 r poz. 1000 z póź. zm.).

§ 19

DEKLARACJA INTENCJI, CELE I ZAKRES POLITYKI OCHRONY

1.       Administrator Danych wyraża pełne zaangażowanie dla zapewnienia bezpieczeństwa przetwarzanych danych osobowych oraz wsparcie dla przedsięwzięć technicznych i organizacyjnych związanych z ochroną danych osobowych.

2.       Polityka określa podstawowe zasady bezpieczeństwa i zarządzania bezpieczeństwem systemów, w których dochodzi do przetwarzania danych osobowych.

3.       Polityka dotyczy wszystkich danych osobowych przetwarzanych w podmiocie, niezależnie od formy ich przetwarzania (zbiory ewidencyjne, systemy informatyczne), oraz od tego czy dane są lub mogą być przetwarzane w zbiorach danych.

4.       Celem Polityki jest przetwarzanie zgodnie z przepisami danych osobowych przetwarzanych w podmiocie oraz ich ochrona przed udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem przepisów określających zasady postępowania przy przetwarzaniu danych osobowych oraz przed uszkodzeniem, zniszczeniem lub nieupoważnioną zmianą.

5.       Ze względu na nieustannie zmieniające się zagrożenia przetwarzania danych o osobowych i zmiany prawa niniejsza polityka może być dokumentem dynamicznie zmieniającym się w czasie. Uaktualnienia procedur ochrony, oprogramowania i innych parametrów stosowanych przy przetwarzaniu danych osobowych znajdują na bieżąco odzwierciedlenie funkcjonalne w niniejszej Polityce.

6.       Cele Polityki realizowane są poprzez zapewnienie danym osobowym następujących cech:

a)      poufności – właściwości zapewniającej, że dane nie są udostępniane nieupoważnionym podmiotom,

b)      integralności – właściwości zapewniającej, że dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany,

c)       rozliczności – właściwości zapewniającej, że działania podmiotu operującego na danych osobowych mogą być przypisane w sposób jednoznaczny tylko temu podmiotowi,

d)      ciągłości – zdolności do niezakłóconego ich przetwarzania, bez przerw uniemożliwiających ich udostępnianie osobom upoważnionym.

7.       Dla skutecznej realizacji Polityki ADO zapewnia:

1.      odpowiednie do zagrożeń i kategorii danych objętych ochroną, środki techniczne i rozwiązania organizacyjne,

2.      szkolenia w zakresie przetwarzania danych osobowych i sposobów ich ochrony,

3.      kontrolę i nadzór nad przetwarzaniem danych osobowych,

4.      monitorowanie zastosowanych środków ochrony,

5.      ciągłe śledzenie zmieniających się zagrożeń wewnętrznych i zewnętrznych, także uwzględnianie zmieniającego się prawa,

6.      kontrolę i nadzór nad przetwarzaniem danych osobowych przez podmioty trzecie, którym dane zostały udostępnione lub powierzone.

8.       Monitorowanie przez ADO zastosowanych środków ochrony obejmuje m.in. działania użytkowników, naruszanie zasad dostępu do danych, zapewnienie integralności plików oraz ochronę przed atakami zewnętrznymi oraz wewnętrznymi.

 

9.         Administrator Danych lub osoba przez niego upoważniona wdraża wszystkie niezbędne dokumenty wynikające z zapisów ustawy, oraz innych przepisów mających zastosowania przy przetwarzaniu danych osobowych.

Klauzula informacyjna dotycząca przetwarzania danych osobowych w związku z monitoringiem wizyjnym

 

Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, (Dz.Urz.UE.L Nr 119, str. 1) (dalej „RODO”) informujemy że:

 

1. Administrator danych

Administratorem Pani/Pana danych osobowych jest APL SERVICE spółka z o.o. z siedzibą w Choroszczy przy ul. Warszawskiej 82, 16-070 Choroszcz, wpisaną przez Sąd Rejonowy w Białymstoku, XII Wydział Gospodarczy Krajowego Rejestru Sądowego do Rejestru Przedsiębiorców pod numerem KRS 0000887905, posiadającą nadany numer NIP 9662148232 oraz REGON: 388368340, kapitał zakładowy – 120.000,00 zł,  (dalej „Administrator”). Z Administratorem można skontaktować się za pośrednictwem formularza kontaktowego na stronie www.apl-service.pl lub przesyłając e-mail na adres: biuro@apl-service.pl, a także za pośrednictwem poczty tradycyjnej, pod wskazanym powyżej adresem siedziby Administratora.

 

2. Cele i podstawy przetwarzania danych osobowych

Pani/Pana dane osobowe przetwarzane są w celu zapewnienia bezpieczeństwa na terenie obiektu, ochrony mienia Administratora oraz zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić Administratora na szkodę zgodnie z art. 222 Kodeksu Pracy – podstawą prawną przetwarzania jest niezbędność przetwarzania do realizacji prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO w zw. z art. 222 Kodeksu pracy).

Monitoringiem wizyjnym objęte są następujące obszary: droga dojazdowa do magazynu, magazyn, biuro. Rejestracji podlega obraz z kamer monitoringu z rejestracją dźwięku. Monitoring nie obejmuje pomieszczeń sanitarnych, szatni, stołówek oraz palarni lub pomieszczeń udostępnionych zakładowej organizacji związkowej. Administrator oznacza pomieszczenia i teren monitorowany w sposób widoczny i czytelny, za pomocą odpowiednich znaków.

 

4. Odbiorcy danych

Odbiorcami Pani/Pana danych osobowych mogą być wyłącznie podmioty i organy uprawnione do otrzymania Pani/Pana danych osobowych na podstawie powszechnie obowiązujących przepisów prawa. Pani/Pana dane nie będą przekazywane poza Europejski Obszar Gospodarczy.

 

5. Okres przechowywania danych

Nagrania z obrazu Administrator przetwarza wyłącznie do celów, dla których zostały zebrane i przechowuje przez okres nieprzekraczający 3 miesięcy od dnia nagrania. W przypadku, w którym nagrania obrazu stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub Administrator powziął wiadomość, iż mogą one stanowić dowód w postępowaniu, termin, o którym mowa powyżej ulega przedłużeniu do czasu prawomocnego zakończenia postępowania. Po upływie okresu, o którym mowa powyżej, uzyskanie w wyniku monitoringu nagrania obrazu zawierające dane osobowe podlegają zniszczeniu, o ile przepisy odrębne nie stanowią inaczej.

 

6. Prawa osób, których dane dotyczą

Zgodnie z RODO przysługuje Pani/ Panu prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania danych, jak również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Prawa te przysługują Pani/Panu w przypadkach i w zakresie przewidzianym przez powszechnie obowiązujące przepisy prawa.

 

7. Informacja o wymogu/dobrowolności podania danych

Podanie przez Panią/Pana danych jest dobrowolne, lecz niezbędne do przebywania na terenie obiektów Administratora.

 

8. Informacja o zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu

W oparciu o Pani/Pana dane osobowe, Administrator nie będzie podejmował wobec Pani/Pana zautomatyzowanych decyzji, w tym decyzji będącej wynikiem profilowania.