RODO

RODO

Polityka prywatności i ochrony danych osobowych

  1. Wstęp

Twoje dane osobowe są dla nas bardzo ważne. Zgodnie z przepisami RODO (Rozporządzenie (UE) 2016/679), zapewniamy, że przetwarzanie danych osobowych w naszej agencji pracy odbywa się w sposób zgodny z obowiązującym prawem, uczciwie i przejrzyście. W niniejszej polityce prywatności wyjaśniamy, w jaki sposób zbieramy, przetwarzamy i przechowujemy Twoje dane osobowe, a także jakie masz prawa w związku z ich przetwarzaniem.

 

  1. Administrator danych

Administratorem Twoich danych osobowych jest EMIDE SP. zo.o, z siedzibą w Goleniowie, 72-100 Goleniów, ul. Maszewska 3. Możesz się z nami skontaktować, wysyłając wiadomość na adres e-mail: rodo@pracujwpolsce.pl  lub dzwoniąc pod numer telefonu: 693233091.

 

  1. Cele przetwarzania danych osobowych

Dane osobowe przetwarzamy w celu realizacji usług związanych z:

– rekrutacją pracowników do pracy tymczasowej,

– publikowaniem ogłoszeń o pracę,

– nawiązywaniem współpracy biznesowej z pracodawcami,

– świadczeniem usług outsourcingowych związanych z pracownikami i wykonywaniem usług.

 

  1. Rodzaje przetwarzanych danych osobowych

W zależności od świadczonych usług, możemy przetwarzać następujące dane osobowe:

– Imię i nazwisko,

– Dane kontaktowe (np. numer telefonu, adres e-mail),

– Dane dotyczące wykształcenia, doświadczenia zawodowego, umiejętności,

– Inne dane zawarte w CV lub aplikacjach o pracę.

 

  1. Podstawy prawne przetwarzania danych

Przetwarzamy Twoje dane osobowe na podstawie następujących podstaw prawnych:

– Wykonanie umowy (np. umowy o pracę, umowy o świadczenie usług),

– Zgoda osoby, której dane dotyczą (np. w przypadku aplikacji o pracę),

– Obowiązki prawne, którym podlega administrator (np. przepisy dotyczące zatrudnienia i prawa pracy).

 

  1. Udostępnianie danych osobowych

Dane osobowe mogą być udostępniane innym podmiotom tylko w zakresie niezbędnym do realizacji usług, np.:

– Pracodawcom, z którymi zawieramy umowy o pracę tymczasową, umowę o świadczenie usług,

– Firmom zajmującym się obsługą IT i systemami, które wspierają naszą działalność,

– Innym podmiotom, jeśli jest to wymagane przepisami prawa.

 

  1. Przechowywanie danych osobowych

Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji usług lub przez czas wymagany przepisami prawa (np. związany z przechowywaniem dokumentacji pracowniczej).

 

  1. Twoje prawa w związku z przetwarzaniem danych

Masz prawo do:

– Dostępu do swoich danych osobowych oraz otrzymania ich kopii,

– Sprostowania danych osobowych, jeśli są one nieprawidłowe,

– Usunięcia danych osobowych (w określonych przypadkach),

– Ograniczenia przetwarzania danych,

– Przenoszenia danych (w określonych przypadkach),

– Wniesienia sprzeciwu wobec przetwarzania danych osobowych,

– Cofnięcia zgody na przetwarzanie danych w dowolnym momencie, jeżeli przetwarzanie odbywało się na podstawie zgody.

 

Aby skorzystać ze swoich praw, prosimy o kontakt pod adresem e-mail: rodo@pracujwpolsce.pl lub telefonicznie: 693233091

 

  1. Przekazywanie danych do państw trzecich

Dane osobowe nie będą przekazywane do państw spoza Europejskiego Obszaru Gospodarczego (EOG), chyba że jest to wymagane przepisami prawa lub na Twoje wyraźne życzenie.

 

  1. Bezpieczeństwo danych

Podejmujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe przed nieuprawnionym dostępem, utratą lub uszkodzeniem.

Dokładamy wszelkich starań, aby zapewnić bezpieczeństwo danych osobowych naszych klientów, pracowników oraz współpracowników. W tym celu stosujemy odpowiednie środki techniczne i organizacyjne, które chronią dane przed nieuprawnionym dostępem, utratą lub uszkodzeniem. Nasze działania obejmują:

 

Środki techniczne:

  1. Szyfrowanie danych: Wszystkie dane osobowe przechowywane w systemach informatycznych są szyfrowane, aby zapobiec ich nieautoryzowanemu odczytowi lub modyfikacji.
  2. Zabezpieczenia sieciowe: Używamy zapór ogniowych (firewall), oprogramowania antywirusowego oraz systemów wykrywania i zapobiegania włamaniom (IDS/IPS), które monitorują i zabezpieczają nasze sieci przed nieautoryzowanym dostępem.
  3. Bezpieczne hasła i uwierzytelnianie: Wszyscy pracownicy, którzy mają dostęp do danych osobowych, są zobowiązani do stosowania silnych haseł (złożonych z liter, cyfr oraz znaków specjalnych) oraz zmiany haseł w regularnych odstępach czasu. Ponadto, w miarę możliwości, wdrażamy systemy uwierzytelniania wieloskładnikowego (MFA), które zapewniają dodatkową warstwę ochrony.
  4. Backup danych: Regularnie tworzymy kopie zapasowe danych, aby zapobiec ich utracie w przypadku awarii sprzętu lub ataków ransomware. Kopie zapasowe są przechowywane w bezpiecznych, odizolowanych lokalizacjach i są szyfrowane.
  5. Oprogramowanie i aktualizacje: Na bieżąco aktualizujemy oprogramowanie, systemy operacyjne oraz aplikacje, aby zapewnić usunięcie wszelkich luk bezpieczeństwa. Stosujemy także rozwiązania zabezpieczające przed atakami typu malware.

 

Środki organizacyjne:

  1. Szkolenia dla pracowników: Regularnie przeprowadzamy szkolenia z zakresu ochrony danych osobowych i bezpieczeństwa informacji. Nasi pracownicy są świadomi zagrożeń związanych z cyberbezpieczeństwem, takich jak phishing czy malware, i wiedzą, jak postępować w przypadku wykrycia potencjalnego zagrożenia.
  2. Ograniczenie dostępu do danych: Pracownicy mają dostęp tylko do tych danych osobowych, które są niezbędne do wykonywania ich obowiązków służbowych. Zastosowanie zasady minimalizacji dostępu do danych zapewnia, że dane nie są udostępniane osobom nieuprawnionym.
  3. Procedury w przypadku naruszenia ochrony danych: Wprowadziliśmy procedury postępowania na wypadek naruszenia ochrony danych osobowych. W przypadku wykrycia naruszenia, niezwłocznie podejmujemy odpowiednie kroki w celu jego zidentyfikowania, naprawienia oraz poinformowania organów nadzorczych, jeżeli jest to wymagane przepisami prawa.
  4. Zarządzanie umowami z podwykonawcami: Wszyscy nasi partnerzy i podwykonawcy, którzy mają dostęp do danych osobowych, są zobowiązani do przestrzegania odpowiednich standardów ochrony danych. Zawieramy z nimi umowy, które określają zasady przetwarzania danych, w tym odpowiedzialność za bezpieczeństwo danych.
  5. Monitoring i audyty: Regularnie przeprowadzamy audyty i monitorowanie naszych systemów IT, aby zapewnić, że nasze środki ochrony danych są skuteczne i zgodne z obowiązującymi przepisami prawa oraz wewnętrznymi procedurami.

 

  1. Zabezpieczenia fizyczne:
  2. Kontrola dostępu do pomieszczeń: Dostęp do pomieszczeń, w których przechowywane są dane osobowe w formie papierowej lub cyfrowej, jest ściśle kontrolowany. Pomieszczenia są zabezpieczone drzwiami z dostępem na kartę magnetyczną lub inny system identyfikacji.

 

  1. Zabezpieczenie urządzeń przenośnych: Komputery, laptopy oraz urządzenia mobilne wykorzystywane w firmie są chronione hasłami oraz urządzeniami szyfrującymi, aby zapobiec utracie danych w przypadku kradzieży lub zgubienia.

 

  1. Zabezpieczenia podczas przekazywania danych:

Wszystkie dane przesyłane pomiędzy naszymi systemami a innymi podmiotami są szyfrowane (np. poprzez protokół HTTPS), co zapewnia ochronę przed przechwyceniem danych podczas transmisji.

 

Środki techniczne:

 

  1. Przechowywanie danych na chmurze: Wszystkie dane osobowe przechowywane są na bezpiecznych platformach chmurowych, które spełniają standardy ochrony danych zgodne z przepisami RODO. Nasze dane są przechowywane w data center, które posiadają odpowiednie certyfikaty bezpieczeństwa, takie jak ISO 27001, gwarantujące ochronę przed utratą danych oraz nieautoryzowanym dostępem.

 

  1. Szyfrowanie danych: Dane przechowywane na chmurze są szyfrowane zarówno podczas przesyłania, jak i w spoczynku, co zabezpiecza je przed dostępem osób trzecich. Stosujemy nowoczesne technologie szyfrowania, takie jak SSL/TLS i AES, aby zapewnić najwyższy poziom ochrony.

 

  1. Bezpieczna transmisja danych: Wszystkie dane przesyłane przez naszą stronę internetową są zabezpieczone protokołem HTTPS, który szyfruje informacje między użytkownikiem a serwerem, zapobiegając przechwyceniu danych przez nieuprawnione osoby.

 

  1. Zabezpieczenia sieciowe: W naszej sieci wewnętrznej korzystamy z zapór ogniowych (firewall), systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz oprogramowania antywirusowego, które monitorują i zabezpieczają nasze systemy przed nieautoryzowanym dostępem.

 

  1. Zabezpieczenie urządzeń przenośnych: Wszyscy pracownicy, którzy mają dostęp do danych osobowych, korzystają z szyfrowania dysków i tabel na urządzeniach przenośnych (laptopy, tablety, telefony). Każdy dysk twardy jest szyfrowany przy użyciu odpowiednich technologii (np. BitLocker, FileVault), co zapewnia pełną ochronę danych przechowywanych na urządzeniach w przypadku ich utraty lub kradzieży. Ponadto, w przypadku urządzeń mobilnych stosujemy dodatkowe rozwiązania szyfrujące i zabezpieczające, aby zapewnić, że dane są chronione na każdym etapie przechowywania i przesyłania.

 

Środki organizacyjne:

 

  1. Szkolenia z zakresu ochrony danych: Regularnie przeprowadzamy szkolenia dla naszych pracowników z zakresu ochrony danych osobowych oraz cyberbezpieczeństwa, aby byli świadomi zagrożeń i odpowiedzialności związanej z przetwarzaniem danych.

 

  1. Zasada minimalizacji dostępu do danych: Pracownicy mają dostęp tylko do tych danych, które są niezbędne do realizacji ich obowiązków zawodowych. Wszelkie zmiany w dostępach są monitorowane i kontrolowane przez naszych administratorów IT.

 

  1. Procedury w przypadku naruszenia ochrony danych: W przypadku naruszenia ochrony danych osobowych niezwłocznie podejmujemy działania mające na celu jego identyfikację, zminimalizowanie skutków i poinformowanie organów nadzorczych, jeśli jest to wymagane przepisami prawa. Mamy przygotowane procedury reagowania na incydenty, które pozwalają nam szybko i skutecznie zareagować na zagrożenia.

 

  1. Współpraca z podwykonawcami: Współpracujemy z zaufanymi podwykonawcami, którzy również przestrzegają rygorystycznych standardów ochrony danych osobowych. Wszystkie podmioty, które przetwarzają dane w naszym imieniu, mają podpisane umowy, które określają zasady przetwarzania danych oraz obowiązki w zakresie ochrony danych.

 

  1. Regularne audyty bezpieczeństwa: Przeprowadzamy okresowe audyty wewnętrzne i zewnętrzne w zakresie bezpieczeństwa danych osobowych, aby zapewnić zgodność z obowiązującymi przepisami prawa i wykrywać potencjalne luki w systemach zabezpieczeń.

 

Środki fizyczne:

 

  1. Kontrola dostępu do pomieszczeń: Dostęp do pomieszczeń, w których przechowywane są dane osobowe w formie papierowej lub cyfrowej, jest ściśle kontrolowany. Pomieszczenia te są zabezpieczone systemami kontroli dostępu (np. karty magnetyczne, hasła).

 

  1. Zabezpieczenie sprzętu: Wszystkie urządzenia przechowujące dane osobowe są odpowiednio zabezpieczone przed dostępem osób nieuprawnionych. Ponadto, w przypadku urządzeń przenośnych, stosujemy oprogramowanie do zarządzania urządzeniami, które pozwala zdalnie zablokować urządzenie lub usunąć dane w przypadku jego utraty.

 

  1. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej polityce prywatności. O wszelkich zmianach będziemy Cię informować na naszej stronie internetowej.

 

  1. Kontakt

W razie jakichkolwiek pytań dotyczących ochrony danych osobowych, prosimy o kontakt pod adresem e-mail: rodo@pracujwpolsce.pl