OŚWIADCZENIE O OCHRONIE DANYCH ZGODNIE Z UNIJNYM PRAWEM OCHRONY DANYCH
Kto jest odpowiedzialny za przetwarzanie danych osobowych?
staff24 Personalservice GmbH, Europaplatz 6, 3100 St. Pölten (zwana dalej „my”) jest administratorem danych w rozumieniu ogólnego rozporządzenia UE o ochronie danych („RODO”).
Ochrona danych osobowych użytkowników jest dla nas szczególnie ważna. W związku z tym ściśle przestrzegamy wszystkich wymogów prawnych podczas gromadzenia i przetwarzania danych osobowych, w szczególności ogólnego rozporządzenia UE o ochronie danych (zwanego dalej „RODO”) i austriackiej ustawy o ochronie danych z późniejszymi zmianami.
Poniżej chcielibyśmy wyjaśnić najważniejsze aspekty i poinformować użytkownika o zakresie i celu przetwarzania przez nas danych oraz o jego prawach jako osoby, której dane dotyczą:
W jakich celach i na jakiej podstawie prawnej przetwarzamy dane osobowe?
1) Odwiedź stronę internetową
Jesteśmy odpowiedzialni za ochronę danych na naszej stronie internetowej i można się z nami skontaktować pod adresem http://www.staff24.com.
Przechowujemy następujące dane za każdym razem, gdy użytkownik odwiedza naszą witrynę i z niej korzysta:
- Adres IP
- Data i godzina zapytania
- podstrona dostępna na naszej stronie internetowej
- Typ i wersja przeglądarki
- System operacyjny
- Adres URL strony odsyłającej
Celem tego przetwarzania danych jest utrzymanie naszej strony internetowej, w szczególności szybsze lokalizowanie i usuwanie błędów, monitorowanie wykorzystania przepustowości oraz, w razie potrzeby, wprowadzanie zmian lub ulepszeń.
W zakresie, w jakim dane osobowe są w ogóle podawane, bezpieczeństwo danych, które należy zagwarantować, oraz utrzymanie prezentacji online stanowią nasze uzasadnione interesy w rozumieniu art. 6 ust. 1 lit. f RODO, a tym samym podstawę prawną.
Staramy się również rozwiać obawy dotyczące ochrony danych, zapewniając, że dane (z wyjątkiem adresu IP) będą przechowywane tylko przez ograniczony czas i że nie jest możliwe ustalenie osobistego odniesienia na podstawie tych danych, ponieważ powiązany adres IP jest usuwany lub przynajmniej anonimizowany.
Adres IP komputera użytkownika jest również przechowywany tylko przez czas korzystania z witryny, a następnie usuwany lub anonimizowany poprzez jego skrócenie. Jedynie w przypadku ataków hakerskich lub podobnych może być konieczne dłuższe przechowywanie w celu zapewnienia funkcjonalności i bezpieczeństwa naszej strony internetowej.
Dane użytkownika nie będą przekazywane stronom trzecim.
2) Pliki cookie
Nasza strona internetowa wykorzystuje tzw. pliki cookie. Są to małe pliki tekstowe, które są przechowywane na urządzeniu końcowym użytkownika za pomocą przeglądarki. Nie powodują one żadnych szkód. Używamy plików cookie, aby uczynić naszą witrynę bardziej przyjazną dla użytkownika. Niektóre pliki cookie pozostają zapisane na urządzeniu końcowym użytkownika do momentu ich usunięcia. Umożliwiają nam one rozpoznanie przeglądarki użytkownika podczas kolejnej wizyty. Używanie i projektowanie plików cookie jest również zgodne z prawem europejskim i austriackim (art. 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej; § 96 ust. 3 TKG 2003).
Jeśli użytkownik sobie tego nie życzy, może skonfigurować przeglądarkę w taki sposób, aby informowała go o ustawieniach plików cookie i zezwalała na to tylko w indywidualnych przypadkach. W przypadku dezaktywacji plików cookie funkcjonalność naszej strony internetowej może być ograniczona.
W przypadku plików cookie stron trzecich (takich jak narzędzia analityczne) można znaleźć instrukcje dla następujących przeglądarek: Internet Explorer, Firefox, Chrome. Apple Safari domyślnie blokuje pliki cookie stron trzecich.
Niniejsza strona internetowa korzysta z Google Analytics, usługi analizy internetowej Google Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google”) na podstawie prawnej nadrzędnego uzasadnionego interesu (analiza korzystania ze strony internetowej). W tym celu zawarliśmy z Google umowę o przetwarzaniu danych. Po wejściu na naszą stronę internetową nawiązywane jest połączenie z serwerami Google za pośrednictwem oprogramowania, a dane są przesyłane na serwery Google, z których niektóre znajdują się w USA. Google Analytics wykorzystuje również pliki cookie do przechowywania informacji o użytkowniku witryny i analizowania korzystania z witryny przez użytkowników witryny. Ta strona internetowa korzysta z funkcji „Aktywacja anonimizacji IP”. Oznacza to, że adres IP użytkownika zostanie skrócony przez Google w państwach członkowskich Unii Europejskiej lub w innych państwach-sygnatariuszach Porozumienia o Europejskim Obszarze Gospodarczym. Tylko w wyjątkowych przypadkach pełny adres IP zostanie przesłany na serwer Google w USA i tam skrócony. Według Google, Google wykorzysta zebrane dane do analizy korzystania z witryny, tworzenia raportów dotyczących aktywności na stronie oraz świadczenia innych usług związanych z aktywnością na stronie i korzystaniem z Internetu. Google może również przekazywać te informacje stronom trzecim, jeśli jest to wymagane przez prawo lub jeśli takie strony trzecie przetwarzają informacje w imieniu Google. Szczegółowe informacje na temat przetwarzania danych użytkownika przez Google Analytics można znaleźć w polityce prywatności Google lub Google Analytics.
Dezaktywacja Google Analytics
- Zasadniczo można zapobiec gromadzeniu danych użytkownika przez Google Analytics na wszystkich stronach internetowych, pobierając i instalując wtyczkę do przeglądarki dostępną pod następującym linkiem: https://tools.google.com/dlpage/gaoptout?hl=de
- Możesz zapobiec gromadzeniu danych użytkownika przez Google Analytics na tej stronie internetowej, klikając poniższy link. Zostanie ustawiony plik cookie rezygnacji, aby zapobiec gromadzeniu danych użytkownika podczas przyszłych wizyt na tej stronie internetowejKliknij tutaj, aby wykluczyć się z pomiarów Google Analytics. .
3) Aplikacje
Przetwarzamy dane osobowe użytkownika w celu rozpatrzenia jego podania o pracę, o ile jest to niezbędne do podjęcia decyzji o nawiązaniu z nami stosunku pracy.
Podanie danych osobowych nie jest wymagane ani prawnie, ani umownie, ani nie jesteś zobowiązany do podania danych osobowych. Podanie danych osobowych jest jednak niezbędne do zawarcia z nami umowy o pracę. Oznacza to, że jeśli kandydat nie poda nam żadnych danych osobowych podczas składania aplikacji, nie nawiążemy z nim stosunku pracy.
Jeśli między użytkownikiem a nami istnieje stosunek pracy, użytkownik otrzyma bardziej szczegółowe informacje w oddzielnym oświadczeniu o ochronie danych dla pracowników.
4) Wnioski rozpatrzone negatywnie
Z niecierpliwością czekamy na każdą otrzymaną aplikację. Przetwarzamy następujące dane od potencjalnych pracowników w ramach procesu zarządzania aplikacjami:
- Dane podstawowe (zwrot grzecznościowy, tytuł, imię, nazwisko)
- Data urodzenia
- Dane kontaktowe (adres, adres e-mail, numer telefonu)
- Narodowość, wyznanie (jeśli ujawniono)
- Wykształcenie, pożądane stanowisko, możliwy początek pracy
- Inne informacje podane w aplikacji (CV, certyfikaty, zdjęcie, pożądane wynagrodzenie itp.)
Przetwarzamy dane aplikacyjne w celu zaproszenia kandydata na rozmowę kwalifikacyjną, przeprowadzenia procedury rekrutacyjnej i wysłania listu akceptacyjnego lub odmownego.
Podstawą prawną może być wdrożenie środków poprzedzających zawarcie umowy zgodnie z art. 6 ust. 1 lit. b RODO, a także zgoda wymagana w przypadku danych szczególnej kategorii (art. 9 ust. 2 lit. a RODO) oraz nasze uzasadnione interesy w rozumieniu art. 6 ust. 1 lit. f RODO.
Usuwamy dokumenty aplikacyjne kandydatów, z którymi nie nawiązano stosunku pracy, po upływie 6 miesięcy od daty powiadomienia o odrzuceniu. Przechowywanie dokumentacji po upływie tego okresu wymaga zgody kandydata, którą w razie potrzeby chętnie uzyskamy.
Użytkownik może odwołać swoją zgodę w dowolnym momencie i bez podania przyczyny, wysyłając wiadomość e-mail na adres datenschutz(at)staff24.com. Jeśli przetwarzanie danych opiera się wyłącznie na zgodzie użytkownika i nie jesteśmy prawnie zobowiązani do przechowywania danych, odpowiednie dane zostaną nieodwołalnie usunięte.
Dokumenty aplikacyjne z aplikacji, które skutkują nawiązaniem stosunku pracy, są przechowywane w aktach osobowych. Dalsze informacje na temat ochrony danych pracowników są przekazywane w ramach stosunku pracy
5) Przetwarzanie danych w ramach relacji biznesowych
W zakresie, w jakim musimy przetwarzać dane w kontekście wykonywania naszych praw i obowiązków wynikających z relacji biznesowych z użytkownikiem, zazwyczaj ma to miejsce:
- Imię i nazwisko, firma, inna nazwa działalności
- Adres i dane kontaktowe (telefon, e-mail, faks, strona internetowa)
- Osoby kontaktowe i ich dane kontaktowe (telefon, e-mail)
- Korespondencja (e-maile, protokoły spotkań, faksy, listy)
- Dane dotyczące płatności i banku (do przetwarzania płatności itp.)
- Dane związane z wypełnianiem naszych zobowiązań umownych (np. adresy dostawy, dane do faktury)
- Dane dotyczące zachowania i preferencji użytkownika w Internecie (np. adresy IP, cechy identyfikacyjne urządzeń mobilnych, dane dotyczące wizyt w naszych witrynach internetowych i aplikacjach);
- Dane reklamowe i sprzedażowe (np. informacje o udzielonych lub cofniętych zgodach).
Jeśli nie otrzymamy tych danych od użytkownika, zostaną nam one przekazane przez jego przedstawicieli prawnych, ubezpieczenie ochrony prawnej, sąd lub inne strony postępowania.
Ponadto przetwarzamy dane, które zgodnie z prawem otrzymujemy z publicznie dostępnych źródeł (np. rejestru spółek, rejestru gruntów, rejestru stowarzyszeń itp.) Możliwe jest również, że otrzymamy dane użytkownika od partnerów umownych w celu wypełnienia naszych zobowiązań wobec użytkownika. W ten sposób możemy otrzymać dane użytkownika od naszego partnera umownego, który wcześniej zebrał je bezpośrednio od użytkownika.
Podane przez użytkownika dane osobowe wykorzystujemy wyłącznie w zakresie, w jakim są one niezbędne do realizacji danego celu. Celem przetwarzania danych jest z jednej strony nawiązanie kontaktu, a z drugiej strony wykonywanie lub wypełnianie praw i obowiązków wynikających z relacji biznesowych, ich realizacja i administrowanie oraz obsługa żądań użytkownika.
Jako podstawę prawną możemy powołać się na wdrożenie środków przedumownych i konieczność realizacji umowy zgodnie z art. 6 ust. 1 lit. b RODO, nasze zobowiązania prawne oraz – w stosownych przypadkach – zgodę użytkownika i nasze uzasadnione interesy w rozumieniu art. 6 ust. 1 lit. f RODO.
Jeśli jest to konieczne do realizacji umowy, dalsze szczegóły dotyczące celów przetwarzania danych można znaleźć w odpowiednich dokumentach i warunkach umowy.
Usuwamy dane osobowe przetwarzane w celu realizacji umowy po pełnym przetworzeniu umowy i po wygaśnięciu ustawowych obowiązków przechowywania, które mają zastosowanie do nas lub po wygaśnięciu okresów gwarancji i przedawnienia lub czasu trwania wszelkich sporów prawnych, które mogą trwać dłużej.
W odniesieniu do ustawowych obowiązków w zakresie przechowywania, należy w szczególności odnieść się do następujących kwestii:
- 7-letni obowiązek zatrzymania podatku zgodnie z BAO
- 3-letni okres przedawnienia zgodnie z ABGB
(w indywidualnych przypadkach, jeśli istnieją ku temu przesłanki, 30 lat zgodnie z § 1489 ABGB)
Nie przekazujemy danych osobowych użytkownika stronom trzecim, z wyjątkiem
- Jesteśmy do tego prawnie zobowiązani,
- jesteśmy w inny sposób upoważnieni do tego przez użytkownika lub
- lub ujawnienie odpowiada celowi przetwarzania danych
W szczególności może być konieczne przekazanie danych organom publicznym, np. organom podatkowym, organom wymiaru sprawiedliwości i organom ścigania (np. policji, prokuraturze, sądom), prawnikom i notariuszom, a także audytorom.
Podmioty przetwarzające dane, z których korzystamy, również mogą otrzymywać dane. Są to na przykład firmy z kategorii dostawców usług pocztowych i drukarskich, dostawców usług IT, partnerów handlowych, dostawców usług internetowych, agencji kredytowych, dostawców usług windykacyjnych i innych podmiotów przetwarzających, z których korzystamy w kontekście przetwarzania zamówień.
Wewnętrznie pracownicy, którzy są zobowiązani do zachowania poufności, mogą przetwarzać dane, o ile jest to konieczne do wypełnienia ich zobowiązań umownych i odpowiada celowi przetwarzania danych.
Wszyscy odbiorcy są i będą zobowiązani przez nas do przestrzegania przepisów o ochronie danych.
Dane osobowe nie są przekazywane do państw trzecich ani organizacji międzynarodowych.
Dane są przechowywane i archiwizowane na naszych serwerach w EOG.
Dane użytkownika nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji.
6) Wysyłanie newsletterów
Jeśli w tym celu podałeś nam swój adres e-mail, będziesz otrzymywać nasz regularny biuletyn. Będziemy wykorzystywać Twój adres e-mail wyłącznie w tym celu i będziemy informować Cię wyłącznie o nowościach w naszej firmie i naszych własnych wydarzeniach. Użytkownik może zrezygnować z subskrypcji biuletynu i odmówić otrzymywania dalszych biuletynów pocztą elektroniczną w dowolnym momencie osobiście lub wysyłając wiadomość na adres info(at)staff24.at.
Wykorzystujemy również dane użytkownika do wysyłania mu informacji o nowościach w naszej firmie lub zaproszeń na wydarzenia.
Cele te mają swoją podstawę prawną z jednej strony w zgodzie użytkownika, a z drugiej strony w naszym uzasadnionym interesie w rozumieniu art. 6 ust. 1 lit. f RODO w prawidłowej relacji z klientem.
Użytkownik może odwołać swoją zgodę w dowolnym momencie i bez podania przyczyny, wysyłając wiadomość e-mail na adres datenschutz(at)staff24.com. Jeśli przetwarzanie danych opiera się wyłącznie na zgodzie użytkownika i nie jesteśmy prawnie zobowiązani do ich przechowywania, odpowiednie dane zostaną nieodwołalnie usunięte, chyba że podlegamy ustawowym obowiązkom w zakresie przechowywania danych, obowiązują okresy przedawnienia lub toczą się spory prawne.
Dane nie będą przekazywane stronom trzecim.
7) Nawiązywanie kontaktu
Jeśli użytkownik skontaktuje się z nami za pomocą formularza na stronie internetowej lub poczty e-mail, podane przez niego dane będą przechowywane przez nas przez sześć miesięcy w celu przetworzenia zapytania oraz w przypadku dalszych pytań. Nie przekażemy tych danych bez zgody użytkownika.
Jakie masz prawa?
Jako osoba, której dane dotyczą, masz następujące prawa do ochrony danych, w zależności od indywidualnej sytuacji, z których możesz skorzystać w dowolnym momencie, kontaktując się z nami lub naszym inspektorem ochrony danych, korzystając z podanych danych:
a) Informacje
Użytkownik ma prawo do uzyskania informacji o swoich danych osobowych przetwarzanych przez nas oraz do żądania dostępu do swoich danych osobowych i/lub kopii tych danych. Obejmuje to informacje o celu wykorzystania, kategorii wykorzystywanych danych, ich odbiorcach i osobach upoważnionych oraz, jeśli to możliwe, planowanym okresie przechowywania danych lub, jeśli nie jest to możliwe, kryteriach określania tego okresu;
b) Sprostowanie, usunięcie lub ograniczenie przetwarzania danych
Użytkownik ma prawo do uzyskania od nas bez zbędnej zwłoki sprostowania niedokładnych danych osobowych, które go dotyczą. Biorąc pod uwagę cele przetwarzania, użytkownik ma prawo do uzupełnienia niekompletnych danych osobowych, w tym poprzez złożenie dodatkowego oświadczenia.
c) Prawo do sprzeciwu
Jeśli dane osobowe użytkownika są przetwarzane na podstawie art. 6 ust. 1 lit. f) RODO, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania tych danych z przyczyn związanych z jego szczególną sytuacją. W takim przypadku nie będziemy już przetwarzać tych danych osobowych, chyba że będziemy w stanie wykazać istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, lub przetwarzanie będzie służyć ustaleniu, dochodzeniu lub obronie roszczeń prawnych.
d) Prawo do anulowania
Jeśli przetwarzanie odbywa się na podstawie zgody, użytkownik ma prawo do wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania na podstawie zgody przed jej wycofaniem. W tym celu użytkownik może w dowolnym momencie skontaktować się z nami lub naszym inspektorem ochrony danych, korzystając z danych podanych powyżej.
e) Prawo do anulowania
Użytkownik ma prawo zażądać od nas usunięcia dotyczących go danych osobowych bez zbędnej zwłoki, a my jesteśmy zobowiązani do usunięcia danych osobowych bez zbędnej zwłoki, jeżeli zachodzi jedna z poniższych okoliczności:
- Dane osobowe nie są już niezbędne do celów, dla których zostały zgromadzone lub w inny sposób przetwarzane
- Użytkownik sprzeciwia się przetwarzaniu zgodnie z punktem 8.c powyżej i nie istnieją nadrzędne uzasadnione podstawy przetwarzania.
- Dane osobowe były przetwarzane niezgodnie z prawem.
- Usunięcie danych osobowych jest niezbędne do wypełnienia obowiązku prawnego wynikającego z prawa Unii lub prawa państw członkowskich, którym podlegamy.
Nie ma to zastosowania, jeśli przetwarzanie jest konieczne:
- w celu wywiązania się z obowiązku prawnego wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlegamy.
- w celu dochodzenia, wykonywania lub obrony roszczeń prawnych.
f) Prawo do ograniczenia przetwarzania
Użytkownik ma prawo zażądać od nas ograniczenia przetwarzania danych, jeśli spełniony jest jeden z poniższych warunków:
- dokładność danych osobowych jest kwestionowana przez użytkownika, przez okres umożliwiający nam weryfikację dokładności danych osobowych,
- przetwarzanie jest niezgodne z prawem, a użytkownik sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
- nie potrzebujemy już danych osobowych do celów przetwarzania, ale są one wymagane przez użytkownika w celu ustalenia, dochodzenia lub obrony roszczeń prawnych, lub
- wnieśli sprzeciw wobec przetwarzania zgodnie z pkt 8.c powyżej w oczekiwaniu na weryfikację, czy nasze uzasadnione podstawy są nadrzędne wobec Państwa.
Jeżeli przetwarzanie zostało ograniczone na mocy niniejszego punktu (e), takie dane osobowe, z wyjątkiem przechowywania, mogą być przetwarzane wyłącznie za zgodą użytkownika lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego.
Jeśli użytkownik uzyskał ograniczenie przetwarzania, poinformujemy go o tym przed zniesieniem ograniczenia.
g) Prawo do odwołania
Ponadto, jeśli użytkownik podejrzewa naruszenie przepisów o ochronie danych, w szczególności swoich praw jako osoby, której dane dotyczą, ma prawo złożyć skargę do austriackiego organu ochrony danych, Wickenburggasse 8, 1080 Wiedeń, telefon: +43 1 521 52-25 69, e-mail: dsb(at)dsb.gv.at jako właściwego organu nadzorczego.
Identyfikacja
Pragniemy podkreślić, że jesteśmy zobowiązani – niezależnie od przetwarzania wniosków – do ustalenia tożsamości użytkownika, aby zapobiec naruszeniom ochrony danych (np. przekazaniu nieprawidłowych informacji niewłaściwej osobie). Z tego powodu musimy przejść procedurę weryfikacji tożsamości w przypadku każdego wniosku.
Można się z nami skontaktować pod następującymi danymi kontaktowymi:
staff24 Personalservice GmbH
Europaplatz 6, 3100 St. Pölten
E-mail: datenschutz(at)staff24.com
Telefon: +43 2742 307 08 – 0
Inspektor ochrony danych
Wszelkie pytania dotyczące przetwarzania danych osobowych i korzystania z praw wynikających z RODO należy kierować do naszego inspektora ochrony danych, z którym można skontaktować się pod numerem +43 2742 307 08 – 0 lub datenschutz(at)staff24.com.