KLAUZULA INFORMACYJNA - PRACOWNIK

  1. Administratorem danych osobowych jest B&B PROSTA SPÓŁKA AKCYJNA z siedzibą w Piekarach Śląskich (kod pocztowy: 41-946) przy ul. Walentego Roździeńskiego 2a.
  2. Z administratorem można się skontaktować poprzez: 
  • e-mail:rodo@b-and-b.pl
  • telefonicznie pod numerem +48 500 413 313 
  • pisemnie pod adresem siedziby administratora.

3. Administrator nie powołał Inspektora Ochrony Danych.

4. Cele, postawy prawne i okresy przetwarzania:

  • zawarcie, realizacja, zmiana, wygaśnięcie bądź rozwiązanie umowy o pracę, w tym prowadzenie dokumentacji pracowniczej (akt osobowych, rejestrów, ewidencji, etc.) w związku z naszym obowiązkiem prawnym na podstawie art. 6 ust. 1 lit. c) RODO oraz właściwymi przepisami prawa pracy, jak również na podstawie art. 6 ust. 1 lit. b) RODO ponieważ jesteś stroną umowy przez okres wymagany przepisami prawa (przez okres wymagany przepisami prawa, nie dłużej niż przez okres 10 lat od dnia rozwiązania lub wygaśnięcia stosunku pracy);
  • realizacja badań wstępnych, okresowych i kontrolnych, zapewnienie szkoleń i podnoszenie kwalifikacji zawodowych Pracownika, w tym skierowanie na obowiązkowe badania lekarskie i szkolenia, np. BHP, ppoż. oraz RODO na podstawie obowiązku prawnego jaki na nas ciąży, zgodnie z art. 6 ust. 1 lit. c) RODO oraz art. 9 ust. 2 lit. b) RODO (przez okres wymagany przepisami prawa, nie dłużej niż przez okres 10 lat od dnia rozwiązania lub wygaśnięcia stosunku pracy);
  • realizacja zobowiązań podatkowych oraz ZUS, co stanowi nasz obowiązek prawny zgodnie z art. 6 ust. 1 lit. c), art. 9 ust. 2 lit. b) RODO oraz odpowiednimi przepisami prawa (przez okres ustawowo wymagany,
    w szczególności istotny z punktu widzenia przedawnienia zobowiązań publicznoprawnych, jednakże nie dłużej niż przez okres 5 lat, liczonym od końca roku kalendarzowego, w którym powstało zobowiązanie publicznoprawne);
  • przekazanie należnego pracownikowi wynagrodzenia za pracę oraz ewentualnie innych dodatkowych świadczeń pieniężnych wynikających ze stosunku pracy zgodnie z art. 6 ust. 1 lit. a) RODO, tj. wyrażona zgoda pracownika na przetwarzanie danych dotyczących rachunku bankowego. Zgoda jest dobrowolna, jednakże brak tejże skutkował będzie koniecznością dokonywania wypłat do rąk własnych pracownika (przez okres zatrudnienia lub do złożenia skutecznego sprzeciwu);
  • bieżąca działalność Pracodawcy z wykorzystaniem wyłącznie danych służbowych Pracownika (np. w celu nawiązywania i utrzymywania kontaktów z kontrahentami, klientami i pacjentami placówek medycznych Pracodawcy), co stanowi nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO (przez okres zatrudnienia lub do złożenia skutecznego sprzeciwu);
  • zapewnienie bezpieczeństwa systemów informatycznych (może się to wiązać z zapisywaniem informacji o dacie zalogowania, wylogowania, dokonywanych zmianach, przeglądaniu dokumentów przez użytkownika), co stanowi nasz uzasadniony interes zgodnie z art. 6 ust. 1 lit. f) RODO. Zebrane informacje nie będą służyć do monitorowania pracy, w tym efektywności Pracownika czy weryfikacji czasu pracy (przez okres do wygaśnięcia roszczeń lub złożenia skutecznego sprzeciwu);
  • zapewnienie organizacji pracy umożliwiającej pełne wykorzystanie czasu pracy oraz właściwego użytkowania udostępnionych pracownikowi narzędzi pracy zgodnie z art. 6 ust. 1 lit. c) RODO w związku z obowiązującymi przepisami oraz przepisami prawa pracy art. 223 kodeksu pracy;
  • kontakt w relacjach służbowych zgodnie art. 6 ust. 1 lit. a) RODO;
  • promocja działalności Pracodawcy poprzez wykorzystanie wizerunku Pracownika na podstawie odrębnej zgody, tj. art. 6 ust. lit. a) RODO poprzez publikację zdjęć pracowników (do czasu cofnięcia zgody przez Pracownika);
  • korzystanie przez Pracownika z sytemu dodatkowych świadczeń – (tzw. „benefitów”) na podstawie  odrębnej zgody wyrażonej przez złożenie wniosku o dodatkowe świadczenia, tj. art. 6 ust. 1 lit. a) RODO (nie dłużej niż przez okres zatrudnienia lub do momentu wycofania zgody);
  • dochodzenie roszczeń lub obrona przed roszczeniami, na podstawie naszego uzasadnionego interesu, zgodnie z art. 6 ust. 1 lit. f) RODO ( przez okres do wygaśnięcia roszczeń, nie dłużej niż przez okres 3 lat od dnia wymagalności roszczenia lub do złożenia skutecznego sprzeciwu).

5. Przetwarzamy przede wszystkim dane pozyskane bezpośrednio od Państwa, jako Pracownika, w zakresie danych osobowych nam przekazanych. Do powyższych celów dane mogą być pozyskiwane także z rejestrów publicznych oraz w ramach informacji przekazanych przez organy administracji publicznej. Dodatkowo gdy zachodzi: 

  • realizacja wniosku Pracownika o zgłoszenie do ubezpieczenia zdrowotnego członków rodziny pozostających we wspólnym gospodarstwie domowym, co stanowi nasz obowiązek prawny zgodnie z art. 6 ust. 1 lit. c) RODO, przepisami prawa pracy oraz ustawą o systemie ubezpieczeniach społecznych będziemy przetwarzać dane w zakresie: imię i nazwisko, PESEL, a jeśli brak, rodzaj dokumentu tożsamości wraz z serią i numerem, data urodzenia, stopień pokrewieństwa lub powinowactwa z Pracownikiem, kod stopnia niepełnosprawności, adres zamieszkania),
  • realizacja wniosku z zakresu uprawnień rodzicielskich Pracownika – będziemy przetwarzać dane drugiego opiekuna prawnego dziecka oraz dane dziecka, w tym dane o stanie zdrowia dziecka, co stanowi nasz obowiązek prawny zgodnie z art. 6 ust. 1 lit. c), art. 9 ust. 2 lit. b) RODO oraz ustawą
    o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa è przez okres wymagany przepisami prawa w zakresie: imiona i nazwiska dzieci, daty urodzenia, imię nazwisko drugiego opiekuna prawnego/rodzica, adres zamieszkania, miejsce pracy i rodzaj zatrudnienia;
  • wskazanie przez Pracownika osoby do kontaktu, którą należy poinformować o wypadku Pracownika, dane będą przetwarzane na podstawie uzasadnione interesu Administratora, tj. art. 6 ust. 1 lit. f) RODO w zakresie: imię i nazwisko, numer telefonu, adres do kontaktu.

6. Odbiorcami Pani/Pana danych osobowych są nasi pracownicy i współpracownicy (Partnerzy) upoważnieni do dostępu do danych, ze względu na rodzaj powierzonych im obowiązków służbowych i zleceń wynikających z zapisów umowy o współpracy. 

7. Dane mogą być udostępniane podmiotom uprawnionym na podstawie prawa, w tym organom publicznym lub podmiotom uprawnionym do żądania dostępu lub otrzymania danych osobowych na podstawie przepisów prawa, np. Państwowa Inspekcja Pracy, sądy, organy ścigania. Dane mogą być przekazywane również producentom towarów lub materiałów, dostawcom, hurtowniom, serwisantom zewnętrznym, przewoźnikom i podwykonawcom, klientom, a także podmiotom przetwarzającym dane osobowe na zlecenie Administratora, w tym m.in.: obsługującym systemy informatyczne, świadczącym usługi, w tym księgowe, kadrowe, prawne, medycyna pracy, instytucjom finansowym, w tym bankom; podmiotom prowadzącym zewnętrzne archiwa dokumentacji, realizującym audyty oraz podmiotom, którym zlecono dochodzenie roszczeń, a także podwykonawcom w/w odbiorców i podwykonawców. 

8. Dane osobowe co do zasady nie będą przekazywane poza obszar EOG ani udostępniane organizacjom międzynarodowym. W przypadku jednak, gdy administrator korzysta z dostawców usług spoza obszaru EOG, które nie zostały uznane przez Komisje Europejską za zapewniające odpowiedni stopień ochrony danych osobowych, przekazanie danych osobowych ww. podmiotom odbywa się na podstawie standardowych klauzul ochrony danych przyjętych przez Komisję Europejską, przez co podlegają odpowiednim zabezpieczeniom w zakresie ochrony prywatności oraz praw i wolności osób, których dotyczą.

9. W stosunku do przekazanych danych osobowych przysługują Pani/Panu: prawo dostępu do danych, ich poprawiania oraz żądania zaprzestania ich przetwarzania, prawo do sprostowania danych, prawo do ograniczenia przetwarzania, prawo do usunięcia danych osobowych, a także prawo wniesienia skargi do organu nadzorczego tj. Prezesa Urzędu Ochrony Danych Osobowych. Cofnięcie zgody może odbyć się poprzez wysłanie emaila (na adres: rodo@b-and-b.pl) lub pocztą tradycyjną (na adres siedziby firmy).

10. Decyzje z wykorzystaniem przetwarzania danych osobowych nie będą podejmowane w sposób zautomatyzowany, w tym również dane osobowe nie będą podlegać profilowaniu.

11. Podanie danych osobowych, których możemy od Pracownika żądać w ramach realizacji obowiązków publicznoprawnych (np. podatkowych) oraz w związku z zawarciem i wykonaniem umowy o pracę jest warunkiem ustawowym, przez co jest obowiązkowe. Jeżeli zbieralibyśmy od Pracownika zgodę, to podanie danych osobowych w oparciu o zgodę jest dobrowolne