Klauzula informacyjna – Ochrona Danych Osobowych

Questa sp. z o.o. z siedzibą w Warszawie (dalej jako „Questa” lub „my”) jest zobowiązana chronić prywatność i zapewnić bezpieczeństwo Twoich danych osobowych.

Niniejsza informacja przedstawia sposób gromadzenia i wykorzystywania przez nas Twoich danych osobowych zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej jako „RODO”).

Administrator Twoich danych osobowych

Administratorem, czyli podmiotem decydującym o tym, jak będą wykorzystywane Twoje dane osobowe oraz ustalającym cele i sposoby przetwarzania Twoich danych osobowych, jest Questa sp.  z o. o. z siedzibą w Warszawie przy ul. Moniuszki 1A, 00-014 Warszawa.

Kontakt w celu uzyskania informacji o przetwarzaniu danych osobowych przez Questa

Jeśli masz pytania związane z przetwarzaniem Twoich danych osobowych możesz się skontaktować z nami pod adresem e-mail: rodo@questa.pl.

Zgodność przetwarzania z prawem w rozumieniu RODO

Przetwarzanie danych osobowych jest zgodne z prawem, gdy spełniony jest przynajmniej jeden z poniższych warunków:

  • Zgoda: osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub w większej liczbie określonych celów. 
  • Wykonanie umowy: przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
  • Obowiązek prawny: przetwarzanie danych jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze. 
  • Żywotne interesy: przetwarzanie danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą lub innej osoby fizycznej.
  • Interes publiczny: przetwarzanie danych jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi.
  • Uzasadniony interes: przetwarzanie danych jest niezbędne do celów wynikających z prawnie uzasadnionego interesu realizowanego przez administratora.

W razie jakichkolwiek wątpliwości, chętnie wyjaśnimy, która z powyższych podstaw prawnych ma zastosowanie w danym przypadku przetwarzania danych osobowych, w szczególności, czy ujawnienie lub przekazanie Twoich danych osobowych jest wymogiem ustawowym, umownym czy wymogiem niezbędnym do zawarcia umowy.   

Przetwarzanie danych osobowych Użytkowników strony internetowej

Udostępnienie Questa danych osobowych Użytkowników strony. Dobrowolność udostępnienia

Udostępniasz nam swoje dane osobowe poprzez:

  • bezpośrednie interakcje, na przykład gdy kontaktujesz się z nami, w tym za pośrednictwem środków komunikacji elektronicznej,
  • zautomatyzowane technologie śledzenia, takie jak informacje automatycznie gromadzone na temat Twojej interakcji na naszej stronie internetowej lub na naszych profilach na portalach społecznościowych przy użyciu różnych technologii, takich jak pliki cookies. Szczegółowe informacje dotyczące stosowania plików cookies lub innych podobnych technologii znajdują się pod adresem https://questa.pl/polityka-prywatnosci/.

Podanie danych jest dobrowolne. Podanie danych w ramach zautomatyzowanych technologii śledzenia możesz ograniczyć i kontrolować poprzez możliwą w każdym czasie zmianę ustawień, w szczególności poprzez zmianę ustawień oprogramowania (przeglądarki internetowej).

Jeżeli kontaktując się z nami, nie podasz nam swoich danych osobowych, może to nam utrudnić lub uniemożliwić odpowiedź.

Kategorie, cel oraz podstawa prawna przetwarzania danych osobowych Użytkowników strony internetowej i mediów społecznościowych

Strona internetowa pod adresem www.questa.pl

Za pośrednictwem strony internetowej otrzymujemy: informacje dotyczące korzystania ze strony i Twojej aktywności, adres IP komputera, informacje zawarte w plikach cookies, dane dotyczące sesji, przeglądarki internetowej, urządzenia. Informacje te nie zawierają danych dotyczących Twojej tożsamości, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe. Co do zasady Questa nie podejmuje działań zmierzających do identyfikacji Użytkowników strony internetowej.

Dane ze strony internetowej przetwarzane są w celu zapewnienia poprawności jej działania, zarządzania relacjami pomiędzy Tobą a naszą działalnością, w tym zapewniania dostępu do naszych usług i informacji o nich, opracowywania oraz ulepszania nowych i istniejących usług, dostarczania komunikatów informacyjnych i marketingowych, zapewnienia możliwości komunikacji elektronicznej, analizowania ruchu w witrynie w celu optymalizacji naszej strony internetowej. Przetwarzanie to odbywa się na jednej lub wielu z podstaw, do których należą: Twoja zgoda, nasze uzasadnione interesy lub niezbędność przetwarzania do wykonania umowy lub podjęcia działań przez zawarciem umowy.

Media społecznościowe

Za pośrednictwem mediów społecznościowych otrzymujemy: imię i nazwisko lub nazwę Użytkownika, informacje o reakcjach na umieszczane materiały, informacje o śledzeniu profilu Questa na portalu społecznościowym, informacje o aktywności Użytkowników, treść zamieszczanych przez Użytkownika materiałów, w tym komentarzy i postów, treść wiadomości kierowanych do nas w trybie prywatnym, w tym korespondencję prowadzoną za pomocą narzędzi dostępnych na danym portalu, do którego odniesienie znajduje się na naszej stronie internetowej (np. LinkedIn).

Dane udostępniane za pośrednictwem mediów społecznościowych przetwarzane są w celach zarządzania relacjami pomiędzy Tobą a naszą działalnością, w tym zapewniania dostępu do naszych usług i informacji o nich, opracowywania oraz ulepszania nowych i istniejących usług, dostarczania komunikatów informacyjnych i marketingowych, zapewnienia możliwości komunikacji elektronicznej, analizowania zainteresowania naszą działalnością i poszczególnymi usługami. Przetwarzanie to odbywa się na jednej lub wielu z podstaw, do których należą: Twoja zgoda, nasze uzasadnione interesy lub niezbędność przetwarzania do wykonania umowy lub podjęcia działań przez zawarciem Umowy.

Twoje dane osobowe w żadnym wypadku nie będą wykorzystane do zautomatyzowanego podejmowania decyzji.

Jakie masz uprawnienia wobec Questa w zakresie przetwarzanych danych?

Zobowiązujemy się przestrzegać zasad poufności danych osobowych oraz gwarantujemy możliwość dochodzenia przysługujących Ci praw.

W oparciu o przepisy RODO, przysługują Ci poniższe prawa:

  • Prawo żądania dostępu do Twoich danych osobowych. Przysługuje Ci prawo dostępu do Twoich danych osobowych, żądania ich aktualizacji lub usunięcia. Możesz również żądać dostarczenia Ci kopii Twoich danych osobowych podlegających przetwarzaniu.
  • Prawo żądania ograniczenia przetwarzania Twoich danych osobowych. Przysługuje Ci prawo żądania ograniczenia przetwarzania Twoich danych osobowych, jeśli są przetwarzane zbyt szeroko lub w sposób nieuprawniony.
  • Prawo żądania sprostowania Twoich danych osobowych. Przysługuje Ci prawo żądania sprostowania Twoich danych osobowych, jeśli są nieprawidłowe, niepełne lub wymagają innych zmian.
  • Prawo sprzeciwu. Przysługuje Ci prawo sprzeciwu co do przetwarzania Twoich danych osobowych. W razie wyrażenia sprzeciwu możemy ograniczyć przetwarzanie Twoich danych osobowych do czasu ustalenia czy podstawy przetwarzania są nadrzędne wobec podstawy sprzeciwu.
  • Prawo żądania usunięcia Twoich danych osobowych. Przysługuje Ci prawo żądania usunięcia Twoich danych osobowych, jeśli są przetwarzane bez podstawy prawnej.
  • Prawo do przenoszenia danych. Przysługuje Ci prawo otrzymania lub żądania przekazania wskazanemu przez Ciebie podmiotowi trzeciemu Twoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Prawo to ma zastosowanie wyłącznie do danych przetwarzanych na podstawie wyrażonej zgody lub w przypadku danych wykorzystywanych w celu kontaktu z Tobą.
  • Prawo do cofnięcia zgody. Przysługuje Ci prawo do cofnięcia zgody na przetwarzanie Twoich danych osobowych. Prawo to ma zastosowanie wyłącznie w zakresie danych przetwarzanych na podstawie wyrażonej zgody.
  • Prawo wniesienia skargi do organu nadzorczego. Przysługuje Ci prawo wniesienia skargi w związku z przetwarzaniem Twoich danych do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, iż przetwarzanie danych osobowych narusza ogólnie obowiązujące przepisy o ochronie danych osobowych (RODO).

Powierzenie przetwarzania danych osobowych

Questa korzysta z zewnętrznych dostawców usług (m.in. dostawcy usług informatycznych, hosting, obsługa strony www.questa.pl, obsługa mediów społecznościowych). Ujawniamy dane naszym dostawcom wyłącznie na podstawie stosownych umów powierzenia przetwarzania danych osobowych gwarantujących zapewnienie przez zewnętrznych doradców odpowiedniego poziomu ochrony danych osobowych.

W zakresie mediów społecznościowych, w związku ze specyfiką poszczególnych portali społecznościowych, informacje o obserwujących nas osobach, o reakcjach, treści komentarzy, wiadomości publiczne, posty i inne informacje dostarczane przez Użytkowników są jawne, zgodnie z regulaminami odpowiednich portali. Questa nie upublicznia żadnych informacji o Użytkownikach w ramach działań własnych.

Co do zasady nie ujawniamy danych Użytkowników innym Użytkownikom lub podmiotom poza przypadkami opisanymi powyżej. Istnieje jednak możliwość, że Questa będzie zobowiązana do ujawnienia określonych informacji na podstawie obowiązującego prawa np. organom ścigania, organom państwowym, organom nadzoru. Wówczas ujawnieniu będą podlegały wyłącznie dane, do których ujawnienia Questa będzie prawnie zobowiązana na podstawie żądania organu.

Jak długo Questa przechowuje Twoje dane osobowe?

Jeżeli kontaktujesz się z nami, czas przechowywania Twoich danych osobowych jest ograniczony do czasu niezbędnego do zakończenia komunikacji lub zakończenia działań podjętych wskutek nawiązania kontaktu.

W zakresie plików cookies, ich przechowywanie zależy od tego, czy są to pliki cookies „sesyjne” czy „stałe”. Pliki „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.

Twoje dane osobowe będą przetwarzane w zakresie niezbędnym do wykonania naszych zobowiązań, w tym zobowiązań kontraktowych i prawnych oraz przez czas niezbędny do osiągnięcia celów, dla których są gromadzone, zgodnie z naszymi zasadami przechowywania danych i obowiązującymi przepisami o ochronie danych. Gdy Twoje dane osobowe nie będą już nam potrzebne, podejmiemy wszelkie uzasadnione kroki w celu usunięcia ich z naszych systemów i rejestrów lub podejmiemy kroki w celu ich odpowiedniego zanonimizowania, tak aby nie można było już Cię zidentyfikować na ich podstawie.

Szczególne rozwiązania dotyczące przetwarzania danych osobowych w ramach działalności Questa

Ograniczenia stosowania art. 13 ust. 1 i 2 oraz art. 15 ust. 1 lit. a. c i g RODO do przetwarzania danych osobowych zebranych w toku wykonywania czynności w ramach realizacji usług detektywistycznych

W związku ze świadczeniem przez nas usług detektywistycznych informujemy, iż w oparciu o  art. 28c ustawy o usługach detektywistycznych z dnia 6 lipca 2001 roku (t.j. Dz. U. z 2020 r. poz. 129 z późn. zm.), do przetwarzania danych osobowych zebranych w toku wykonywania czynności w ramach realizacji usług detektywistycznych nie stosuje się przepisów art. 13 ust. 1 i 2 oraz art. 15 ust. 1 lit. a. c i g rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.).

Zgodnie z powyższym, do przetwarzania Twoich danych osobowych zebranych w toku wykonywania czynności w ramach realizacji usług detektywistycznych nie stosuje się:

Artykuł 13 RODO

Informacje podawane w przypadku zbierania danych od osoby, której dane dotyczą

1. Jeżeli dane osobowe osoby, której dane dotyczą, zbierane są od tej osoby, administrator podczas pozyskiwania danych osobowych podaje jej wszystkie następujące informacje:

  1. swoją tożsamość i dane kontaktowe oraz, gdy ma to zastosowanie, tożsamość i dane kontaktowe swojego przedstawiciela;
  2. gdy ma to zastosowanie – dane kontaktowe inspektora ochrony danych;
  3. cele przetwarzania danych osobowych oraz podstawę prawną przetwarzania;
  4. jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f) – prawnie uzasadnione interesy realizowane przez administratora lub przez stronę trzecią;
  5. informacje o odbiorcach danych osobowych lub o kategoriach odbiorców, jeżeli istnieją;
  6. gdy ma to zastosowanie – informacje o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisję odpowiedniego stopnia ochrony lub w przypadku przekazania, o którym mowa w art. 46, art. 47 lub art. 49 ust. 1 akapit drugi, wzmiankę o odpowiednich lub właściwych zabezpieczeniach oraz o możliwościach uzyskania kopii danych lub o miejscu udostępnienia danych.

 

2. Poza informacjami, o których mowa w ust. 1, podczas pozyskiwania danych osobowych administrator podaje osobie, której dane dotyczą, następujące inne informacje niezbędne do zapewnienia rzetelności i przejrzystości przetwarzania:

  1. okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu;
  2. informacje o prawie do żądania od administratora dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych;
  3. jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) – informacje o prawie do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem;
  4. informacje o prawie wniesienia skargi do organu nadzorczego;
  5. informację, czy podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy oraz czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych;
  6. informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.

Artykuł 15 RODO

Prawo dostępu przysługujące osobie, której dane dotyczą

1. Osoba, której dane dotyczą, jest uprawniona do uzyskania od administratora potwierdzenia, czy przetwarzane są dane osobowe jej dotyczące, a jeżeli ma to miejsce, jest uprawniona do uzyskania dostępu do nich oraz następujących informacji:

  1. cele przetwarzania;
  2. informacje o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych;
  3. jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą – wszelkie dostępne informacje o ich źródle.

 

Przetwarzanie danych dostępnych publicznie

Questa w ramach swojej działalności i w celu jej należytego prowadzenia przetwarza m.in. dane osobowe dostępne publicznie, w szczególności te pochodzące z jawnych rejestrów. Dane te są adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów realizacji zawartych umów. Dane te przetwarzane są w celu świadczenia usług przez Questa. Przetwarzanie to odbywa się na podstawie niezbędności przetwarzania do wykonania umowy.

Okres przetwarzania Twoich danych osobowych

W przypadku gdy jesteś podmiotem czynności detektywistycznych lub przetwarzamy Twoje dane publicznie dostępne w ramach świadczonych przez nas usług, część Twoich danych będziemy przetwarzać wyłącznie tak długo jak długo będziemy świadczyć usługę na rzecz klienta z Tobą związaną. Każdorazowo nie dłużej niż kilka miesięcy. Następnie Twoje dane przekazujemy klientowi, a sami je trwale usuwamy. W przypadku braku odbioru przez klienta danych, archiwizujemy je zaszyfrowane na okres 5 lat od dnia zakończenia świadczenia usługi.

Kategorie przetwarzanych danych osobowych

W ramach prowadzonej działalności przetwarzamy zwykłe (niewrażliwe) kategorie (rodzaje) danych osobowych, w zależności od przypadku, takie jak: imię, nazwisko, wiek, miejsce zamieszkania, miejsce zameldowania, PESEL, seria i numer dowodu osobistego/innego dokumentu tożsamości (np. paszportu), NIP, data i miejsce urodzenia, numer telefonu, wykonywany zawód, wysokość wynagrodzenia, stan cywilny, obywatelstwo, wykształcenie, adres e-mail, identyfikatory internetowe, adresy IP, identyfikatory plików cookie – generowanych przez urządzenia, aplikacje, narzędzia i protokoły, głos na nagraniu rozmowy telefonicznej, tablice rejestracyjne samochodu, płeć, informacje o przebywaniu w konkretnym miejscu, wizerunek (nie jako dane biometryczne).

Przetwarzamy każdorazowo tylko niezbędne dane w danym przypadku i nigdy „na zapas”.

Informacja o odbiorcach danych osobowych

Odbiorcami zebranych przez nas danych osobowych w ramach świadczonych usług są nasi klienci korzystający z usług w ramach prowadzonej przez nas działalności gospodarczej.

Przekazanie danych osobowych poza obszar Europejskiego Obszaru Gospodarczego

Twoje dane osobowe mogą być również przekazywane poza obszar EOG w ramach realizacji umów dla naszych klientów spoza EOG – zawsze jednak w granicach i z poszanowaniem odpowiednich przepisów o ochronie danych osobowych, tj. tylko wtedy, gdy jest to możliwe oraz przy spełnieniu przez nas oraz podmiot odbierający dane warunków przekazywania danych określonych w rozdziale V RODO – przekazywanie danych osobowych do państw trzecich lub organizacji międzynarodowych.

Realizacja przysługujących Ci praw w zakresie ochrony danych osobowych

W stosunku do Twoich danych osobowych przetwarzanych w ramach naszej działalności możesz skorzystać z opisanych szczegółowo powyżej przysługujących Ci praw dostępu, sprostowania, usunięcia lub sprzeciwu wobec przetwarzania Twoich danych osobowych, kontaktując się z nami.

W przypadku Twoich danych osobowych przetwarzanych przez nas w ramach naszej działalności przysługuje Ci również prawo wniesienia skargi w związku z przetwarzaniem Twoich danych do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, iż przetwarzanie danych osobowych narusza ogólnie obowiązujące przepisy o ochronie danych osobowych (RODO).

Jeśli chcesz zrealizować przysługujące Ci prawa w zakresie ochrony Twoich danych osobowych albo dowiedzieć się więcej na temat przetwarzania przez nas Twoich danych osobowych, skontaktuj się z nami za pośrednictwem adresu e-mail: rodo@questa.pl.