BELEID INZAKE DE VERWERKING VAN PERSOONSGEGEVENS
Op basis van artikel 13(1) en (2) en artikel 14(1) en (2) van Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/56/EG (hierna: "GDPR"), van toepassing vanaf 25 mei 2018, informeren wij u over de wijze en het doel waarop wij uw persoonsgegevens (hierna: "gegevens") verwerken, alsmede over uw rechten inzake gegevensbescherming.
1. Wie is verantwoordelijk voor de gegevensverwerking en met wie kunt u contact opnemen?
De beheerder van uw gegevens is Mihi Sp. z o.o. (hierna te noemen het "Bedrijf"), waarmee contact kan worden opgenomen: schriftelijk door correspondentie te richten aan: Mihi Sp. z o.o., ul. ModliÅska 6A/224; 03-216 Warschau, Polen, per e-mail, op: help@mihi.care
Het bedrijf heeft een functionaris voor gegevensbescherming aangewezen, met wie schriftelijk contact kan worden opgenomen door correspondentie te richten aan: Mihi Sp. z o.o., ul. ModliÅska 6A/224; 03-216 Warschau, onder vermelding van: "Functionaris voor gegevensbescherming" en per e-mail op: help@mihi.care
2. Waarom, voor welk doel en op welke rechtsgrondslag verwerken wij uw gegevens?
Wij verwerken uw gegevens in overeenstemming met de bepalingen van de GDPR en de Poolse wetgeving inzake gegevensbescherming. We doen dit omdat we voldoen aan: contractuele verplichtingen en actie ondernemen op verzoek van de betrokkene voorafgaand aan het aangaan van een contract (artikel 6, lid 1, onder b) GDPR), wettelijke verplichtingen (artikel 6, lid 1, onder c) GDPR), taken die het algemeen belang dienen (artikel 6, lid 1, onder e) GDPR).
Wat betekent dit?
De gegevens worden verwerkt met het oog op de uitvoering van de activiteit, het aangaan of de uitvoering van de overeenkomst in verband waarmee ze aan de Vennootschap zijn verstrekt, bijvoorbeeld voor het wervingsproces, het aangaan van een relatie in het kader van een agentschap, bemiddeling, samenwerking of andere commerciële overeenkomst, afhankelijk van de omstandigheden.De gegevens worden verwerkt om de Vennootschap in staat te stellen haar zakelijke activiteiten uit te voeren en andere diensten te verlenen bij de uitvoering van overeenkomsten die met klanten of werknemers zijn gesloten, of voor de uitvoering van activiteiten die op verzoek van de klant worden uitgevoerd vóór of in verband met het sluiten van de overeenkomst. Indien nodig verwerken wij uw gegevens om te voldoen aan de eisen die onder meer door bovengenoemde regelgeving worden gesteld. Uw gegevens kunnen voorts worden verwerkt voor doeleinden als: het nakomen van verplichtingen overeenkomstig de belastingwetgeving, socialezekerheidsverplichtingen. Verder is het relevant dat: wij uw gegevens verwerken, indien nodig, voor doeleinden die voortvloeien uit gerechtvaardigde belangen die door het bedrijf of een derde worden nagestreefd (artikel 6, lid 1, onder f) GDPR).
3. Met wie kunnen we gegevens delen?
Gegevens kunnen worden gedeeld met andere ontvangers om een contract met u uit te voeren, om te voldoen aan een wettelijke verplichting die op het Bedrijf rust, op basis van uw toestemming of voor doeleinden die voortvloeien uit de legitieme belangen van de verantwoordelijke voor de verwerking of een derde. Ontvangers kunnen met name zijn: bevoegde werknemers van het Bedrijf en andere personen die handelen onder het gezag van het Bedrijf. Gegevens worden ook doorgegeven aan entiteiten die gegevens verwerken namens de Vennootschap en aan personen die onder hun gezag handelen, waarbij deze entiteiten gegevens verwerken op basis van een contract met de Vennootschap en alleen in overeenstemming met de instructies van de Vennootschap en onderworpen aan het beroeps- en verzekeringsgeheim (d.w.z. specifieke informatiebeschermingsverplichtingen krachtens de relevante wetgeving). Entiteiten die taken uitvoeren voor en namens de Vennootschap zijn met name dienstverleners op het gebied van bankieren, IT, incasso, juridisch, verzekeringen (inclusief verzekeringsbemiddeling), agentuur, makelaardij en marketing.
4. Worden uw gegevens doorgegeven aan een derde land (buiten de Europese Unie)?
Gegevens kunnen worden doorgegeven aan ontvangers in landen buiten de Europese Unie ("derde landen"): indien dit noodzakelijk is voor de uitvoering van een tussen u en de Onderneming gesloten overeenkomst, of om voorafgaand aan de sluiting van een dergelijke overeenkomst stappen te ondernemen om deze te sluiten, in het kader van het gebruik van IT-infrastructuur door de Onderneming (cloudopslag, e-mail). Wanneer de verwerking de overdracht van gegevens buiten de Europese Unie inhoudt, zal deze overdracht plaatsvinden met gebruikmaking van de door de Europese Commissie goedgekeurde Standard Contractual Clauses of Privacy Shield-regelingen, teneinde een passend niveau van bescherming van persoonsgegevens te waarborgen, zoals vereist door de wet. In andere situaties kunnen uw gegevens worden doorgegeven aan derde landen in de in de GDPR aangegeven gevallen. U kunt een kopie verkrijgen van de gegevens die aan een derde land worden doorgegeven door een dergelijk verzoek in te dienen bij de functionaris voor gegevensbescherming.De doorgifte van gegevens aan een derde land kan ook plaatsvinden met uw toestemming. Dienovereenkomstig worden uw gegevens doorgegeven aan een derde land op basis van artikel 49, lid 1, onder a) en artikel 49, lid 1, onder b) GDPR.
Gegevens kunnen worden doorgegeven aan ontvangers in landen buiten de Europese Unie ("derde landen"): indien dit noodzakelijk is voor de uitvoering van een tussen u en het Bedrijf gesloten overeenkomst of om stappen te ondernemen vóór het sluiten van een dergelijke overeenkomst, in het kader van het gebruik door het Bedrijf van IT-infrastructuur (cloudopslag, e-mail). U geeft ook toestemming voor de overdracht van persoonsgegevens aan de product- en dienstverleners van Mihi, zoals GLS, InPost, et al.
5. Hoe lang worden uw gegevens verwerkt (opgeslagen)?
Uw gegevens worden verwerkt gedurende de periode die nodig is om de in pt. 2 genoemde doeleinden van de verwerking te bereiken, te weten. : met betrekking tot de uitvoering van de met de Vennootschap gesloten overeenkomst - tot de uitvoering ervan, en daarna gedurende de wettelijk vereiste periode of voor de uitvoering van eventuele vorderingen, met betrekking tot de uitvoering van de wettelijke verplichtingen die op de Vennootschap rusten in verband met de uitoefening van haar bedrijfsactiviteiten en de uitvoering van de gesloten overeenkomsten - tot de uitvoering van deze verplichtingen door de Vennootschap, met betrekking tot de verwerking die uitsluitend op basis van toestemming wordt uitgevoerd, tot de onmiddellijke verwijdering van de gegevens, uitgevoerd op basis van uw verzoek, tot de vervulling van de legitieme belangen van het Bedrijf die de basis vormen voor deze verwerking of tot u bezwaar maakt tegen deze verwerking, tenzij er legitieme redenen zijn voor verdere verwerking.
6. Welke rechten heeft u om ervoor te zorgen dat uw gegevens goed worden beschermd?
U hebt het recht: om toegang te vragen tot uw gegevens, alsook om de rectificatie, beperking of wissing van uw gegevens te vragen, om te allen tijde de toestemming in te trekken die u eerder hebt gegeven voor de verwerking van uw gegevens voor zover deze toestemming betrekking heeft, met dien verstande dat de intrekking van uw toestemming de rechtmatigheid van de verwerking die is uitgevoerd op basis van uw toestemming vóór de intrekking ervan, niet aantast, om de overdraagbaarheid te vragen van de gegevens die u aan de Onderneming hebt verstrekt en die worden verwerkt voor het sluiten en uitvoeren van een overeenkomst of die worden verwerkt op basis van toestemming.De overdraagbaarheid houdt in dat u uw gegevens van het Bedrijf ontvangt in een gestructureerd, algemeen gebruikt machineleesbaar formaat en het recht om ze naar een andere verantwoordelijke voor de verwerking te sturen voor zover dit technisch mogelijk is.De toestemming geldt niet voor gegevens die een bedrijfsgeheim van het Bedrijf zijn, om een klacht in te dienen bij de toezichthoudende autoriteit, die in de Republiek Polen de voorzitter van het Bureau voor de bescherming van persoonsgegevens is, als u van mening bent dat de verwerking van uw gegevens in strijd is met de wet, met inbegrip van de GDPR.Daarnaast heeft u het recht om te allen tijde bezwaar te maken tegen de verwerking van uw gegevens door het Bedrijf: om redenen die verband houden met uw bijzondere situatie, wanneer het Bedrijf gegevens verwerkt voor doeleinden die voortvloeien uit legitieme belangen (artikel 21, lid 1 GDPR), voor direct marketing doeleinden, waaronder profilering voor marketingdoeleinden, voor zover de verwerking verband houdt met direct marketing (artikel 21, lid 2 GDPR). Om aan uw recht te voldoen, kan het Bedrijf aanvullende informatie vragen die nodig is om uw identiteit te bevestigen.
7. Bent u verplicht gegevens te verstrekken?
Voor zover de verwerking van uw gegevens plaatsvindt met het oog op de uitvoering van de gevraagde activiteiten of het sluiten en uitvoeren van een overeenkomst met de Vennootschap, is de verstrekking van uw gegevens een voorwaarde voor de uitvoering van de gevraagde activiteiten of het sluiten van deze overeenkomst. Het verstrekken van de gegevens is vrijwillig, maar is noodzakelijk om de gevraagde activiteiten uit te voeren of om een overeenkomst met de Vennootschap te sluiten en uit te voeren. Om ons in staat te stellen deze activiteiten of verplichtingen uit te voeren, vereist de regelgeving dat u ons de nodige informatie of documentatie verstrekt en ons onmiddellijk op de hoogte stelt van eventuele wijzigingen. Indien u het Bedrijf niet de nodige informatie of documentatie verstrekt, zal het Bedrijf niet in staat zijn de gevraagde activiteiten uit te voeren of contracten te sluiten en uit te voeren en diensten te verlenen.
8. Waar halen we uw gegevens vandaan en wat zijn de categorieën gegevens?
De meeste door de Vennootschap verwerkte gegevens zijn rechtstreeks afkomstig van de betrokkene, met name de klant, de werknemer.
9. Welk niveau van geautomatiseerde besluitvorming, met inbegrip van profilering, gebruiken wij?
De verwerking van uw gegevens kan worden uitgevoerd met geautomatiseerde middelen, waarbij sprake kan zijn van geautomatiseerde besluitvorming. De controle wordt uitgevoerd op basis van een gedefinieerde reeks regels en algoritmen volgens een eventueel testproces dat door de onderneming is beschreven en goedgekeurd.