Wydrukuj tę stronę

Zasady realizacji praw osób, których dane dotyczą

ZASADY REALIZACJI PRAW OSÓB, KTÓRYCH DANE DOTYCZĄ W GRÓJECKIM OŚRODKU KULTURY W GRÓJCU

Szanowni Państwo,

informujemy, iż od dnia 25 maja 2018 r. do przetwarzania Pani/Pana danych osobowych ma zastosowanie rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane powszechnie RODO.

RODO chroni podstawowe prawa i wolności osób fizycznych, w szczególności ich prawo do ochrony danych osobowych.

Pani/Pana prawa, jako osoby której dane dotyczą, wynikają z RODO, a niniejszy dokument ma na celu zapoznanie Panią/Pana: z tymi prawami oraz ze sposobem ich realizacji przez Grójecki Ośrodek Kultury w Grójcu.

Na treść niniejszego dokumentu składają się następujące zagadnienia:

1. wyjaśnienie treści definicji, które pomogą Pani/Panu we właściwej interpretacji zapisów niniejszego dokumentu (str. 2);

2. wskazanie Pani/Panu praw jakie przysługują na mocy RODO wraz z ich krótką charakterystyką (str. 4);

3. opis zasad realizacji w GOK Pani/Pana praw z RODO (terminy, sposób realizacji) (str. 7).

Ad. 1 Wyjaśnienie treści definicji

W celu właściwej interpretacji informacji zawartych w niniejszym dokumencie prosimy o zapoznanie się z podstawowymi definicjami pojęć:

1) administrator – to Grójecki Ośrodek Kultury w Grójcu /dalej GOK/, który decyduje o celach i sposobach przetwarzania danych osobowych;

Zgodnie z definicją z art. 4 pkt 7 RODO to osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać wyznaczony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania;

2) dane osobowe – to zgodnie z definicją z art. 4 pkt 1 RODO wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ("osobie, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;

3) osoba, której dane dotyczą

– to właśnie Pani/Pan w sytuacji, gdy w ramach realizowanych przez GOK zadań jesteście Państwo stroną /uczestnikiem postepowania prowadzonego przez GOK.

- to Pani/Pan jako pracownik GOK, osoba zatrudniona na podstawie umowy cywilno-prawnej, osoba odbywająca staż, czy praktykę w GOK;

4) podmiot przetwarzający – to zgodnie z definicją z art. 4 pkt 8 RODO osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który przetwarza dane osobowe w imieniu administratora.

GOK będzie miał status podmiotu przetwarzającego w sytuacji, gdy inny administrator, np. na podstawie umowy/porozumienia powierzy przetwarzanie w jego imieniu danych osobowych. Szczegółowe kwestie związane z powierzeniem przetwarzania danych osobowych zostały uregulowane w art. 28 RODO.

5) Inspektor ochrony danych – to osoba, której Dyrektor GOK powierzył funkcje Inspektora Ochrony Danych, z którym może się Pani/Pan skontaktować we wszystkich sprawach związanych z przetwarzaniem Pani/Pana danych osobowych, oraz z wykonywaniem praw przysługujących Pani/Panu na mocy RODO i opisanych w niniejszym dokumencie.

Dane Inspektora Ochrony Danych są dostępne na stronie internetowej – https://kinogrojec.pl/index.php/polityka-prywatnosci.

6) przetwarzanie – zgodnie z definicją z art. 4 pkt 2 RODO oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;

7) zasady przetwarzania danych osobowych – to zasady określone w art. 5 i art. 25 RODO, które stosuje GOK przetwarzając Pani/Pana dane osobowe:
. zgodności z prawem,
. rzetelności i przejrzystości,
. zasada ograniczenia celu przetwarzania,
. minimalizacji danych,
. prawidłowości danych,
. ograniczenia przechowywania,
. integralności i poufności,
. zasada rozliczalności,
. zasada ochrony danych w fazie projektowania i zasada domyślnej ochrony danych;

8) odbiorca – to zgodnie z art. 4 pkt 9 RODO osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za odbiorców (przetwarzanie tych danych przez te organy publiczne musi być zgodne z przepisami o ochronie danych mającymi zastosowanie stosownie do celów przetwarzania);

9) organ nadzorczy – to zgodnie z art. 4 pkt 21 RODO niezależny organ publiczny ustanowiony przez państwo członkowskie zgodnie z art. 51 RODO. W Polsce od dnia 25.05.2018 r. jest to Prezes Urzędu Ochrony Danych Osobowych;

10) państwo trzecie – państwo nie będące członkiem Unii Europejskiej oraz nie należące do Europejskiego Obszaru Gospodarczego (EOG obejmuje państwa należące do UE oraz Norwegię, Islandię i Lichtenstein);

11) profilowanie – zgodnie z art. 4 pkt 4 RODO oznacza dowolną formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.

Ad. 2 Prawa jakie przysługują Pani/Panu na mocy RODO:

ART. 13 i ART. 14 RODO

Prawo do informacji na temat przetwarzania Pani/Pana danych osobowych w GOK:

a) w zakresie wynikającym z art. 13 RODO – w sytuacji kiedy to Pani/Pan przekazuje nam swoje dane osobowe
. pracownicy GOK przekazują Pani/Panu informacje zawarte w art. 13 ust. 1 i 2 RODO w momencie zbierania danych osobowych lub udzielając odpowiedzi na Pani/Pana korespondencję, która wpłynęła do GOK,
. informacje te nie są przekazywane w sytuacji, gdy nimi już Pani/Pan dysponuje;
. zakres informacji z art. 13 RODO został wskazany w klauzuli informacyjnej dot. Przetwarzania danych osobowych;

b) w zakresie wynikającym z art. 14 RODO - kiedy Pani/Pana dane osobowe trafiają do GOK z innych źródeł (np. od innych administratorów):
. informacje, o których mowa w art. 14 ust. 1 i 2 RODO muszą być Pani/Panu przekazane:
• w rozsądnym terminie po uzyskaniu Pani/Pana danych osobowych – najpóźniej w ciągu miesiąca,
• albo jeżeli dane osobowe mają być stosowane do komunikacji z Panią/Panem – najpóźniej przy pierwszej takiej komunikacji,
• albo jeżeli Pani/Pana dane osobowe mają być ujawnione innemu odbiorcy – najpóźniej przy ich pierwszym ujawnieniu,
. informacje z art. 14 ust. 1 i 2 RODO nie są przekazywane, gdy już nimi Pani/Pan dysponuje oraz w innych przypadkach wskazanych w art. 14 ust. 5 RODO (w szczególności gdy pozyskiwanie lub ujawnianie Pani/Pana danych osobowych jest wyraźnie uregulowane przepisem prawa),

ART. 15-21 RODO Prawa realizowane na Pani/Pana wniosek:

a) prawo dostępu do Pani/Pana danych osobowych (art. 15 RODO):
. polega na tym, iż może Pani/Pan wystąpić do GOK z pytaniem czy GOK w Grójcu przetwarza Pani /Pana dane osobowe, a jeśli tak może Pani/Pan uzyskać informacje w zakresie wynikającym z art. 15 ust. 1-3 RODO (m. in. na temat: jaki jest cel i okres przetwarzania danych osobowych, jakie dane osobowe są przetwarzane, kim są odbiorcy danych osobowych, informacje o przysługujących prawach),
. oprócz informacji, o których mowa powyżej, mogą też Państwo otrzymać kopię danych osobowych (czyli informację o danych osobowych) we wskazanym przez siebie formacie, np. jeżeli Pani/Pan zwraca się o kopie danych drogą elektroniczną, to również drogą elektroniczną otrzyma Pani/Pan odpowiedź, chyba że we wniosku wskaże nam Pani/Pan format jakiego oczekuje.
Prawo do uzyskania kopii danych nie może niekorzystnie wpływać na prawa i wolności innych osób, których dane dotyczą;

b) prawo do sprostowania Pani/Pana danych osobowych (art. 16 RODO):
. prawo to polega na tym, że może Pani/Pan wystąpić do GOK o sprostowanie swoich danych osobowych lub ich uzupełnienie, z tym zastrzeżeniem że wszelkie aktualizacje danych muszą być ograniczone celem ich przetwarzania, np. nie może Pani/Pan żądać uzupełnienia o dane, które byłyby niezgodne z celem przetwarzania,
. prawo to nie będzie mogło być stosowane do danych osobowych, w odniesieniu do których tryb ich sprostowania lub uzupełnienia określają odrębne przepisy prawa, np. procedura sprostowania błędów i omyłek zawartych w decyzji administracyjnej w trybie art. 113 Kodeksu postępowania administracyjnego,

c) prawo do usunięcia Pani/Pana danych, tzw. „prawo do bycia zapomnianym” (art. 17 RODO):
. w ramach tego prawa może Pani/Pan żądać niezwłocznego usunięcia swoich danych osobowych, jeśli zachodzi jedna z okoliczności wskazanych w art. 17 ust. 1 RODO,
. art. 17 ust. 3 RODO przewiduje również okoliczności, kiedy prawo do usunięcia danych nie będzie mogło być zrealizowane (i tak co do zasady GOK nie będzie mógł usunąć Pani/Pana danych osobowych z uwagi, iż w większości przypadków podstawą prawną ich przetwarzania są przepisy prawa, z których wynika m.in. obowiązek przechowywania dokumentacji (archiwizacji) przez okres wynikający na podstawie ustawy o narodowym zasobie archiwalnym i archiwach),

d) prawo do ograniczenia przetwarzania (art. 18 RODO):
. prawo to polega na konieczności ograniczenia przetwarzania danych wyłącznie do ich przechowywania, . może Pani/Pan skorzystać z tego prawa tylko w ściśle określonych przypadkach wskazanych w art. 18 ust. 1 RODO, tj:
. kwestionuje Pani/Pan prawidłowość swoich danych osobowych,
. sprzeciwia się Pani/Pan usunięciu danych osobowych, których przetwarzanie jest niezgodne z prawem,
. GOK nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Pani/Panu do ustalenia, dochodzenia lub ochrony roszczeń,
. wniosła Pani/Pan sprzeciw na mocy art. 21 ust. 1 RODO
. przed uchyleniem ograniczenia przetwarzania GOK przekaże Pani/Panu informacje w tym zakresie,

e) prawo do bycia poinformowanym o sprostowaniu lub usunięciu danych lub o ograniczeniu przetwarzania (art. 19 RODO):
. jeżeli GOK zrealizuje Pani/Pana prawo do:
. sprostowania nieprawidłowych danych,
. uzupełnienia niekompletnych danych,
. usunięcia danych w ramach prawa do bycia zapomnianym,
. ograniczenia przetwarzania danych osobowych
informuje każdego odbiorcę któremu ujawnił dane osobowe o dokonanej zmianie, chyba że okaże się to niemożliwe lub będzie wymagać niewspółmiernie dużego wysiłku, GOK poinformuje Panią/Pana o tych odbiorcach na Pani/Pana wniosek,

f) prawo do przenoszenia danych (art. 20 RODO):
. z prawa do przenoszenia danych może Pani/Pan skorzystać jeżeli:
. przetwarzanie Pani/Pana danych osobowych odbywa się na podstawie Pani/Pana zgody lub w celu wykonania zawartej z Panią/Panem umowy
. oraz w sposób zautomatyzowany (nie obejmuje danych przetwarzanych w postaci papierowej),
. w ramach tego prawa może Pani/Pan zażądać by dane osobowe (które zostały przez Panią/Pana dostarczone) zostały przesłane przez GOK bezpośrednio innemu administratorowi, jeżeli jest to technicznie możliwe,
. realizacja w GOK tego prawa będzie ograniczona do nielicznych przypadków, z uwagi na podstawy prawne przetwarzania danych osobowych (czyli głównie przetwarzanie niezbędne do wypełnienia obowiązku prawnego ciążącego na GOK, które nie daje Pani/Panu możliwości do skorzystania z prawa do przenoszenia danych),

g) prawo do sprzeciwu (art. 21 RODO):
W GOK prawo to będzie realizowane w nielicznych sytuacjach z uwagi na okoliczności uprawniające Panią/Pana do korzystania z tego prawa wynikające z art. 21 ust. 1 i 2 RODO. Skutkiem wniesienia sprzeciwu jest zakaz dalszego przetwarzania danych osobowych, chyba że administrator wykaże, że istnieją ważne prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec Pani/Pana interesów, praw i wolności.

ART. 34 RODO

Ma Pani/Pan również prawo do bycia poinformowanym o naruszeniu ochrony danych osobowych (art. 34 RODO)

. prawo to jest realizowane z inicjatywy Dyrektora GOK w sytuacji, gdy w GOK doszłoby do naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia Pani/Pana praw lub wolności,

GOK przekazuje Pani/Panu informacje wskazane w art. 34 ust. 2 RODO:

. imię i nazwisko oraz dane kontaktowe inspektora ochrony danych,
. opis możliwych konsekwencji naruszenia ochrony Pani/Pana danych
osobowych,
. opis zastosowanych lub proponowanych przez GOK środków w celu zaradzenia naruszeniom ochrony danych,
. art. 34 ust. 3 RODO wskazuje okoliczności, kiedy GOK jest zwolniony zawiadamiania Pani/Pana o zaistniałej sytuacji.

Ad. 3 Ogólne zasady realizacji Pani/Pana praw z RODO w GOK:

Sposoby komunikacji w sprawie wniosków z art. 15-21 RODO

1. Jeżeli chce Pani/Pan skorzystać z uprawnień wskazach w art. 15-21 RODO prosimy o zastosowanie się do jednego ze sposobów komunikowania się określonego poniżej, ponieważ GOK jest zobowiązany zapewnić, aby Pani/Pana dane osobowe nie zostały ujawnione osobom nieupoważnionym.

2. Zatem może Pani/Pan składać żądania wynikające z art. 15-21 RODO wybierając jedną z poniżej wskazanych dróg komunikacji:

a) w sposób tradycyjny – składa Pani/Pan pismo/wniosek podpisany własnoręcznie w sposób czytelny, osobiście lub przesyła go za pośrednictwem operatora pocztowego na adres siedziby GOK, Inspektor Ochrony Danych Osobowych ul. J. Piłsudskiego 3, 05-600 Grójec,

b) elektronicznie – przesyła Pani/Pan wniosek elektronicznie na adres skrzynki e-PUAP:

z użyciem podpisu kwalifikowanego lub potwierdzony profilem zaufanym.

Jeżeli wniosek wpłynie „zwykłym mailem” poprosimy Panią/Pana do złożenia wniosku w sposób opisany w niniejszym dokumencie.

3. Aby nie dopuścić do naruszenia Pani/Pana praw lub wolności spowodowanego naruszeniem bezpieczeństwa Pani/Pana danych osobowych informujemy, że nie będziemy realizować żadnych Pani/Pana uprawnień wynikających z art. 15-21 RODO w rozmowie telefonicznej lub wysłanych „zwykłym mailem”, tj. bez podpisu elektronicznego lub potwierdzonego profilem zaufanym.

4. Jeżeli GOK będzie miał uzasadnione wątpliwości co do tożsamości osoby składającej wniosek z zakresu art. 15-21 RODO, może zażądać dodatkowych informacji ułatwiających identyfikację wnioskodawcy.

Sposób i terminy realizacji Pani/Pana praw realizowanych na wniosek z art. 15-21 RODO

1. Rozpatrując Pani/Pana żądanie z art. 15-21 RODO GOK zobligowany jest udzielać Pani/Panu wszelkich informacji na zasadach i w terminach określonych w art. 12 RODO.

2. GOK bez zbędnej zwłoki, ale nie dłużej niż w ciągu miesiąca od otrzymania żądania, udziela Pani/Panu informacje o działaniach podjętych w związku z Pani/Pana żądaniem, czyli:

a) realizuje wniosek zgodnie z Pani/Pana żądaniem,

b) albo informuje Panią/Pana o konieczności wydłużenia terminu realizacji wniosku o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań (podaje przyczynę opóźnienia),

c) albo GOK odmawia realizacji wniosku i informuje Panią/Pana:
. o powodach niepodjęcia działań,
. o możliwości wniesienia przez Panią/Pana skargi do Prezes Urzędu Ochrony Danych Osobowych,
. o możliwości skorzystania przez Panią/Pana ze środków ochrony prawnej przed sądem.

Opłaty

1. Co do zasady informacje podawane Pani/Panu przez GOK na mocy art. 13 i art. 14 RODO oraz komunikacja i działania podejmowane przez GOK na mocy art. 15-21 i art. 34 RODO są wolne od opłat.

2. Jeżeli okaże się, że Pani/Pana żądania są ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na swój ustawiczny charakter, GOK może:

a) pobrać od Pani/Pana rozsądną opłatę, uwzględniając administracyjne koszty udzielania informacji, prowadzenia komunikacji lub podjęcia żądanych działań albo

b) odmówić podjęcia działań w związku z Pani/Pana żądaniem.

(0 głosów)



Copyright © 2019 kino Grójeckiego Ośrodka Kultury. Aktualizacja strony Łukasz Haśkie. Aktualizacja techniczna Dariusz Nowakowski. Strona stworzona dzięki Joomla.