Polityka Prywatności

WSTĘP

Szanowni Państwo, w ramach niniejszego dokumentu pragniemy przekazać Państwu najważniejsze informacje o tym jak SWM Poland Sp. z o. o. przetwarza dane osobowe w ramach prowadzonej działalności gospodarczej w zgodzie zarówno z krajowymi jak i europejskimi przepisami prawa.

Poufność i bezpieczeństwo danych osobowych naszych Pracowników, Kontrahentów, Klientów i Gości są dla nas bardzo ważne. Posiadamy wypracowane i wdrożone do stosowania wewnętrzne procedury i polityki bezpieczeństwa danych osobowych, mające na celu ochronę Państwa danych. Do przetwarzania danych osobowych dopuszczone są wyłącznie osoby, którym udzielono pisemnego upoważnienia i które zobowiązały się do zachowania poufności.

Przetwarzając Państwa dane osobowe SWM Poland Sp. z o. o. realizuje wszystkie obowiązki wynikające z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE  („RODO”) oraz przepisów prawa krajowego, w szczególności ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej („PKE”).

  1. ADMINISTRATOR DANYCH OSOBOWYCH

 

Administratorem danych osobowych jest SWM Poland Sp. z o. o. z siedzibą przy ul. Towarowej 28 w Warszawie (00-839), wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 701806 (dalej: „Administrator”, „SWM Poland”, „my”, „Spółka”).

Z Administratorem można skontaktować się bezpośrednio pod numerem telefonu (42) 710 59 00.

  1. INSPEKTOR OCHRONY DANYCH

 

Wyznaczyliśmy inspektora ochrony danych („IOD”), z którym mogą się Państwo skontaktować za pośrednictwem adresu e-mail iod@perfectinfo.pl. Administrator zachęca do kontaktu z IOD w związku z wszelkimi ewentualnymi wątpliwościami lub pytaniami dotyczącymi przetwarzania danych osobowych.

III. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH OSOBOWYCH

W zależności od Państwa relacji z nami możemy przetwarzać dane w różnych celach i w różnym zakresie.

  1. POTENCJALNI KLIENCI I KONTRAHENCI, W TYM ADRESACI DZIAŁAŃ MARKETINGOWYCH

 

Cel przetwarzania i podstawa prawna

W celu: podjęcia niezbędnych działań przed zawarciem umowy w przypadku zainteresowania ze strony samego Klienta/Kontrahenta (art. 6 ust. 1 lit. b RODO) oraz w ramach realizacji prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), polegającego na odpowiedzi na zapytania, dochodzeniu i obrony przed roszczeniami oraz prowadzeniu analiz i statystyk związanych z poprawą efektywności pracy, jakości świadczonych usług i dostosowaniem ich do potrzeb Klienta/Kontrahenta, a w przypadku wyraźnej zgody także w celu prowadzenia marketingu bezpośredniego usług za pośrednictwem telekomunikacyjnych urządzeń końcowych (art. 6 ust. 1 lit. a RODO w zw. z art. 398 PKE) w ramach rozmowy głosowej (marketing telefoniczny) czy przesyłania informacji w formie elektronicznej.

Okres przechowywania danych

Państwa dane osobowe będą przetwarzane, w zależności od podstawy prawnej, do czasu wycofania zgody lub do czasu wniesienia sprzeciwu, tj. okazania nam w dowolny sposób, że nie życzą sobie Państwo pozostawać z nami w kontakcie i otrzymywać informacji o podejmowanych przez nas działaniach.

Po wycofaniu zgody lub wyrażeniu sprzeciwu, dane mogą być przechowywane przez nas wyłącznie w ograniczonym zakresie na potrzeby wykazania prawidłowości spełnienia obowiązków prawnych spoczywających na Administratorze oraz w celu obrony przed roszczeniami.

  1. KLIENCI, KONTRAHENCI, REPREZENTANCI I OSOBY WSKAZANE W UMOWIE

Cel przetwarzania i podstawa prawna

W celu: (i) realizacji umowy lub podjęcia działań przed zawarciem umowy, na żądanie Klienta (art. 6 ust. 1 lit. b RODO) wyrażone w dowolny sposób (ii) prowadzenia rozliczeń, księgowości i sprawozdawczości oraz w celu realizacji innych obowiązków wynikających z przepisów prawa (art. 6 ust. 1 lit. c RODO), a także w związku z realizacją prawnie uzasadnionych interesów administratora: (iii) w celu dochodzenia i obrony przed roszczeniami, w celach statystycznych i analitycznych, związanych z poprawą efektywności, jakości świadczonych usług i dostosowaniem ich do potrzeb Klienta, optymalizacji procesów na podstawie przebiegu  obsługi i uwag Klienta (art. 6 ust. 1 lit. f RODO).

Okres przechowywania danych

Co do zasady, Państwa dane będą przetwarzane przez okres realizacji umowy a następnie przechowywane przez okres wymagany przepisami prawa, w szczególności przepisami o rachunkowości czy przepisami podatkowymi (5 lat, licząc od końca roku kalendarzowego), zaś jeśli jest to uzasadnione również dłużej np. do czasu upływu terminów przedawnienia roszczeń wynikających z umowy lub upływu terminu archiwizacji przewidzianego przepisami.

Źródło pochodzenia danych osobowych

Przetwarzamy dane osobowe uzyskane bezpośrednio od Państwa, przekazane nam przez Kontrahenta lub wskazane w dokumentach przekazywanych przez Kontrahenta takie jak imię, nazwisko, stanowisko, dane kontaktowe (m.in. służbowy  adres e-mail, numer telefonu) czy dane identyfikujące podmiot, w imieniu którego Państwo występują. Wobec członków organów możemy również przetwarzać PESEL, a w przypadku pełnomocników inne dane widoczne w pełnomocnictwie.  Jeśli nie podawali nam Państwo swoich danych, to pozyskaliśmy je od naszego Kontrahenta lub od osoby działającej w jego imieniu. Państwa dane mogły też zostać wskazane w zawartej przez nas z Państwa pracodawcą umowie.

  1. KORESPONDUJĄCY ZE SPÓŁKĄ ZA POŚREDNICTWEM POCZTY ELEKTRONICZNEJ

Spółka udostępnia dane umożliwiające skontaktowanie się z nią przy wykorzystaniu elektronicznych środków łączności (poprzez pocztę elektroniczną).  Skorzystanie z tej formy kontaktu wymaga ujawnienia danych, niezbędnych do udzielenia odpowiedzi zwrotnej, a więc co najmniej adresu e-mail.

Cel przetwarzania i podstawa prawna

Podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obsłudze otrzymywanej korespondencji i udzielaniu odpowiedzi na zadane pytania. W zależności od treści otrzymanej wiadomości, Państwa dane osobowe mogą być przetwarzane również w innych celach, np. podjęcia działań przed zawarciem umowy lub w celu zawarcia i realizacji umowy (art. 6 ust. 1 lit. b RODO).

Okres przechowywania danych

Okres przechowywania danych stanowiących treść korespondencji jest uzależniony od celu przetwarzania danych, którego dotyczy dana korespondencja. W przypadku przetwarzania danych osobowych na podstawie prawnie uzasadnionego interesu Spółki, dane osobowe są przetwarzane przez okres niezbędny do realizacji tego interesu lub do momentu zgłoszenia skutecznego sprzeciwu.

  1. MONITORING WIZYJNY – ZAKŁAD STRYKÓW

Na terenie zakładów Spółki w Smolicach (Stryków) prowadzony jest monitoring wizyjny. O stosowaniu monitoringu wizyjnego informują znaki graficzne z piktogramem kamery umieszczone w widocznych miejscach w ramach monitorowanego obszaru.

 

Cel przetwarzania i podstawa prawna

W celu: zabezpieczenia mienia spółki, zapewnienia bezpieczeństwa osób, zachowania w tajemnicy informacji, których ujawnienie mogłoby narazić SWM Poland na szkodę, monitorowania oraz ochrony pomieszczeń spółki przed nieautoryzowanym dostępem – co stanowi realizację uzasadnionych interesów realizowanych SWM Poland (podstawa prawna art. 6 ust. 1 lit. f RODO).

 

Odbiorcami danych mogą być upoważnieni pracownicy i współpracownicy SWM Poland, podmioty świadczące na rzecz spółki usługi związane z obsługą i konserwacją systemu, pracownicy Solid Security Sp. z o. o., podmioty uprawnione do uzyskania danych  na podstawie przepisów prawa oraz podmioty, którym przekazanie danych będzie niezbędne w celu ochrony praw lub w celu dochodzenia roszczeń.

 

Okres przechowywania danych

Zapisy z monitoringu są przechowywane przez okres nieprzekraczający 30 dni. W przypadku incydentu, okres ten może zostać wydłużony o czas niezbędny do zakończenia postępowania, którego przedmiotem jest zdarzenie zarejestrowane przez monitoring wizyjny.

 

  1. GOŚCIE W NASZYCH ZAKŁADACH I BIURACH

 

Cel przetwarzania i podstawa prawna

– art. 6 ust. 1 lit c) RODO – realizacja wszelkich obowiązków prawnych Administratora;

art. 6 ust. 1 lit. f) RODO – realizacja prawnie uzasadnionych interesów polegających na zapewnieniu bezpieczeństwa informatycznego i fizycznego osób, mienia i informacji w obiektach oraz zasobach użytkowanych przez Administratora, prowadzeniu ewidencji i ksiąg gości, stosowaniu systemów kontroli dostępu; dochodzeniu lub obronie przed roszczeniami.

 

Okres przechowywania danych

Dane osobowe będą przetwarzane przez Administratora przez okres wynikający z przepisów prawa w przypadku realizacji obowiązków prawnych a w pozostałym zakresie: do 1 roku od daty dokonania wpisu – w zakresie prowadzenia księgi gości czy innej ewidencji; do 1 roku od  ostatniego dostępu  – w zakresie systemów kontroli dostępu, sieci Wi-Fi, innych. Okresy te mogą zostać przedłużone w przypadku, gdy dane są przedmiotem postępowania sądowego, na czas trwania tych postępowań, a także w przypadku konieczności zabezpieczenia materiału dowodowego.

 

Podanie danych osobowych przez Gości w naszych biurach jest dobrowolne, jednak może być niezbędne dla zapewnienia bezpieczeństwa naszych biur lub może wynikać z realizacji obowiązków wynikających z przepisów prawa. Brak podania danych osobowych, może skutkować odmową wstępu do pomieszczeń Administratora lub brakiem możliwości skorzystania z konkretnych usług jak dostęp do Wi-Fi.

 

 

  1. KANDYDACI, PRZETWARZANIE DANYCH OSOBOWYCH W PROCESIE REKRUTACJI

 

Spółka prowadzi działania rekrutacyjne w oparciu o dokumenty i informacje przekazane przez kandydata do pracy (w szczególności CV, list motywacyjny).  W zależności od treści ogłoszenia rekrutacyjnego lub ustaleń między kandydatem a Spółką, kandydat może zostać zatrudniony w oparciu o umowę o pracę lub o umowę cywilnoprawną.

 

Dane osobowe będą stosownie przetwarzane:

– w przypadku gdy formą zatrudnienia jest umowa o pracę – w celu przeprowadzenia przez Administratora czynności związanych z procesem rekrutacji – co stanowi obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO), wynikający z art. 22(1) § 1 Kodeksu pracy; w zakresie danych innych niż imię (imiona) i nazwisko, data urodzenia, dane kontaktowe, wykształcenie, kwalifikacje zawodowe oraz przebieg dotychczasowego zatrudnienia, podstawą przetwarzania jest zgoda kandydata do pracy (art. 6 ust. 1 lit. a RODO w zw. z 22(1)a § 1 Kodeksu pracy);

– w przypadku, gdy formą zatrudnienia jest umowa cywilnoprawna – w celu prowadzenia postępowania rekrutacyjnego, co stanowi podjęcie działań przed zawarciem umowy na Państwa żądanie jako osób, których dane dotyczą (art. 6 ust. 1 lit. b RODO);

– w celu dokonania weryfikacji kwalifikacji lub umiejętności kandydata do pracy, co stanowi prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO);

– w celu prowadzenia przyszłych rekrutacji na wolne stanowiska pracy, jeżeli wyrazili Państwo zgodę na przetwarzanie danych osobowych dla potrzeb przyszłych rekrutacji. Podstawą prawną przetwarzania danych osobowych jest wówczas Państwa zgoda (art. 6 ust. 1 lit. a RODO).

 

Okres przechowywania danych

Dane osobowe zbierane w celu prowadzenia obecnej rekrutacji przetwarzane będą do zakończenia rekrutacji, a następnie archiwizowane przez okres do 1 roku. W przypadku zgody na przyszłe rekrutacje dane przetwarzane będą do momentu jej wycofania.

 

Informacja o systemie zgłoszeń wewnętrznych

Na podstawie art. 24 ust. 6 ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów (Dz.U. z 2024 r. poz. 928) uprzejmie informujemy, że w SWM Poland Sp. z o.o. obowiązuje Regulamin zgłoszeń wewnętrznych naruszeń prawa.

 

  1. ODBIORCY DANYCH

Państwa dane osobowe mogą być udostępniane współpracującym z nami zaufanym podmiotom („podmioty przetwarzające”), w szczególności zaopatrującym nas w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające nam prowadzenie działalności gospodarczej, podmiotom świadczącym usługi i dostarczającym narzędzia z zakresu obsługi klienta, pomocy technicznej a także instytucjom finansowym w celu realizacji polecenia zapłaty, dostawcom usług księgowych, prawnych czy doradczych, jak również dostawcom systemów do automatyzacji i integracji procesów wewnętrznych – na zasadzie zleconych usług, przy czym takie podmioty przetwarzają dane osobowe zgodnie z zawartymi umowami powierzenia przetwarzania danych osobowych i wyłącznie zgodnie z naszymi poleceniami. Wszystkie podmioty, którym SWM Poland Sp. z o. o. powierza przetwarzanie danych osobowych gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych wymaganych przez przepisy prawa, w szczególności przez RODO.

Z uwagi na międzynarodowy charakter działalności Spółki oraz przynależność do grupy SWM International, w konkretnych przypadkach dane mogą być przekazywane do SCHWEITZER-MAUDUIT INTERNATIONAL S.A.R.L. lub innych spółek grupy.  Więcej informacji: https://www.swmintl.com/privacy-policy/.

 

  1. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

Każdej osobie, której dane są przetwarzane przez Administratora, przysługuje prawo:

  1. a) dostępu do danych – uzyskania potwierdzenia, czy przetwarzane są jej dane (art. 15 RODO);
  2. b) otrzymania kopii danych (art. 15 ust. 3 RODO);
  3. c) do sprostowania – żądania sprostowania dotyczących jej danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych (art. 16 RODO);
  4. d) do usunięcia danych – żądania usunięcia jej danych osobowych, jeżeli Administrator nie ma już podstawy prawnej do ich przetwarzania lub dane nie są już niezbędne do celów przetwarzania (art. 17 RODO);
  5. e) do ograniczenia przetwarzania – żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO);
  6. f) do przenoszenia danych – otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych jej dotyczących, które dostarczyła Administratorowi, oraz żądania przesłania tych danych innemu administratorowi, jeżeli dane są przetwarzane na podstawie zgody osoby, której dane dotyczą, lub umowy z nią zawartej oraz jeżeli dane są przetwarzane w sposób zautomatyzowany (art. 20 RODO);
  7. g) do sprzeciwu – wniesienia sprzeciwu z przyczyn związanych z jej szczególną sytuacją wobec przetwarzania jej danych w oparciu o prawnie uzasadnione interesy Administratora, (art. 21 RODO);
  8. h) do cofnięcia zgody w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez Administratora danych osobowych w celu, w którym zgoda ta została wyrażona.

Więcej informacji o prawach osób, których dane dotyczą można znaleźć w art. 12-23 RODO, którego tekst można znaleźć pod adresem: https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679

 

Nadto, osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, że przetwarzanie danych narusza przepisy prawa. Więcej informacji: https://uodo.gov.pl/pl/83/155.

 

W przypadku gdy macie Państwo zastrzeżenia, co do sposobu w jaki przetwarzamy Państwa dane, prosimy w pierwszej kolejności o kontakt z nami poprzez adres e-mail: iod@perfectinfo.pl.

 

  1. DOBROWOLNOŚĆ PODANIA DANYCH

Podanie danych osobowych jest dobrowolne. Brak podania danych osobowych może jednak skutkować brakiem możliwości udzielenia Państw odpowiedzi czy niemożnością podjęcia działań, których Państwo oczekują. W przypadku współpracy podanie danych może być niezbędne do zawarcia umów i rozliczenia współpracy oraz wywiązania się przez nas ze spoczywających na nas obowiązków prawnych.

VII. PRZEKAZYWANIE DANYCH DO PAŃSTW TRZECICH LUB ORGANIZACJI MIĘDZYNARODOWYCH

 

Co do zasady SWM Poland Sp. z o. o. nie przewiduje przekazywania danych osobowych do Państw Trzecich jednak z uwagi na międzynarodowy charakter działalności Spółki oraz wykorzystywane narzędzia w konkretnych przypadkach dane osobowe mogą być przekazywane i przechowywane poza Europejskim Obszarem Gospodarczym (EOG). W tym przypadku transfer następuje zawsze w zgodzie z przepisami rozdziału V RODO. Przekazanie może nastąpić wyłącznie do tych Państw spoza EOG, które Komisja Europejska w drodze decyzji uznała za zapewniające odpowiedni poziom ochrony danych zgodnie z art. 45 RODO lub do innych Państw w oparciu o odpowiednie zabezpieczenia prawne, którymi są standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską oraz, w przypadku podmiotów ze Stanów Zjednoczonych, przystąpienie podmiotu do EU-US Data Privacy Framework.

 

VIII. ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

Administrator nie przetwarza danych osobowych w sposób zautomatyzowany (w tym w formie profilowania) w rozumieniu RODO tj. w ten sposób, że w wyniku takiego zautomatyzowanego przetwarzania mogłyby zapadać jakiekolwiek decyzje, miałyby być powodowane inne skutki prawne lub w inny sposób miałoby to istotnie wpływać na naszych klientów, kontrahentów oraz ich pracowników/współpracowników.

  1. POSTANOWIENIA KOŃCOWE

Niniejsza Polityka Prywatności może co pewien czas ulegać zmianie. Wszelkie zmiany Polityki Prywatności SWM Poland Sp. zo. O. będą publikowane na stronie www.swmintl.com. Zachęcamy do okresowego przeglądania tej strony w celu uzyskania najnowszych informacji na temat naszych praktyk w zakresie ochrony prywatności i przetwarzania danych.

Data ostatniej aktualizacji Polityki Prywatności: 10.03.2025