RODO
RODO
Polityka prywatności i ochrony danych osobowych
- Wstęp
Twoje dane osobowe są dla nas bardzo ważne. Zgodnie z przepisami RODO (Rozporządzenie (UE) 2016/679), zapewniamy, że przetwarzanie danych osobowych w naszej agencji pracy odbywa się w sposób zgodny z obowiązującym prawem, uczciwie i przejrzyście. W niniejszej polityce prywatności wyjaśniamy, w jaki sposób zbieramy, przetwarzamy i przechowujemy Twoje dane osobowe, a także jakie masz prawa w związku z ich przetwarzaniem.
- Administrator danych
Administratorem Twoich danych osobowych jest EMIDE SP. zo.o, z siedzibą w Goleniowie, 72-100 Goleniów, ul. Maszewska 3. Możesz się z nami skontaktować, wysyłając wiadomość na adres e-mail: rodo@pracujwpolsce.pl lub dzwoniąc pod numer telefonu: 693233091.
- Cele przetwarzania danych osobowych
Dane osobowe przetwarzamy w celu realizacji usług związanych z:
– rekrutacją pracowników do pracy tymczasowej,
– publikowaniem ogłoszeń o pracę,
– nawiązywaniem współpracy biznesowej z pracodawcami,
– świadczeniem usług outsourcingowych związanych z pracownikami i wykonywaniem usług.
- Rodzaje przetwarzanych danych osobowych
W zależności od świadczonych usług, możemy przetwarzać następujące dane osobowe:
– Imię i nazwisko,
– Dane kontaktowe (np. numer telefonu, adres e-mail),
– Dane dotyczące wykształcenia, doświadczenia zawodowego, umiejętności,
– Inne dane zawarte w CV lub aplikacjach o pracę.
- Podstawy prawne przetwarzania danych
Przetwarzamy Twoje dane osobowe na podstawie następujących podstaw prawnych:
– Wykonanie umowy (np. umowy o pracę, umowy o świadczenie usług),
– Zgoda osoby, której dane dotyczą (np. w przypadku aplikacji o pracę),
– Obowiązki prawne, którym podlega administrator (np. przepisy dotyczące zatrudnienia i prawa pracy).
- Udostępnianie danych osobowych
Dane osobowe mogą być udostępniane innym podmiotom tylko w zakresie niezbędnym do realizacji usług, np.:
– Pracodawcom, z którymi zawieramy umowy o pracę tymczasową, umowę o świadczenie usług,
– Firmom zajmującym się obsługą IT i systemami, które wspierają naszą działalność,
– Innym podmiotom, jeśli jest to wymagane przepisami prawa.
- Przechowywanie danych osobowych
Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji usług lub przez czas wymagany przepisami prawa (np. związany z przechowywaniem dokumentacji pracowniczej).
- Twoje prawa w związku z przetwarzaniem danych
Masz prawo do:
– Dostępu do swoich danych osobowych oraz otrzymania ich kopii,
– Sprostowania danych osobowych, jeśli są one nieprawidłowe,
– Usunięcia danych osobowych (w określonych przypadkach),
– Ograniczenia przetwarzania danych,
– Przenoszenia danych (w określonych przypadkach),
– Wniesienia sprzeciwu wobec przetwarzania danych osobowych,
– Cofnięcia zgody na przetwarzanie danych w dowolnym momencie, jeżeli przetwarzanie odbywało się na podstawie zgody.
Aby skorzystać ze swoich praw, prosimy o kontakt pod adresem e-mail: rodo@pracujwpolsce.pl lub telefonicznie: 693233091
- Przekazywanie danych do państw trzecich
Dane osobowe nie będą przekazywane do państw spoza Europejskiego Obszaru Gospodarczego (EOG), chyba że jest to wymagane przepisami prawa lub na Twoje wyraźne życzenie.
- Bezpieczeństwo danych
Podejmujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane osobowe przed nieuprawnionym dostępem, utratą lub uszkodzeniem.
Dokładamy wszelkich starań, aby zapewnić bezpieczeństwo danych osobowych naszych klientów, pracowników oraz współpracowników. W tym celu stosujemy odpowiednie środki techniczne i organizacyjne, które chronią dane przed nieuprawnionym dostępem, utratą lub uszkodzeniem. Nasze działania obejmują:
Środki techniczne:
- Szyfrowanie danych: Wszystkie dane osobowe przechowywane w systemach informatycznych są szyfrowane, aby zapobiec ich nieautoryzowanemu odczytowi lub modyfikacji.
- Zabezpieczenia sieciowe: Używamy zapór ogniowych (firewall), oprogramowania antywirusowego oraz systemów wykrywania i zapobiegania włamaniom (IDS/IPS), które monitorują i zabezpieczają nasze sieci przed nieautoryzowanym dostępem.
- Bezpieczne hasła i uwierzytelnianie: Wszyscy pracownicy, którzy mają dostęp do danych osobowych, są zobowiązani do stosowania silnych haseł (złożonych z liter, cyfr oraz znaków specjalnych) oraz zmiany haseł w regularnych odstępach czasu. Ponadto, w miarę możliwości, wdrażamy systemy uwierzytelniania wieloskładnikowego (MFA), które zapewniają dodatkową warstwę ochrony.
- Backup danych: Regularnie tworzymy kopie zapasowe danych, aby zapobiec ich utracie w przypadku awarii sprzętu lub ataków ransomware. Kopie zapasowe są przechowywane w bezpiecznych, odizolowanych lokalizacjach i są szyfrowane.
- Oprogramowanie i aktualizacje: Na bieżąco aktualizujemy oprogramowanie, systemy operacyjne oraz aplikacje, aby zapewnić usunięcie wszelkich luk bezpieczeństwa. Stosujemy także rozwiązania zabezpieczające przed atakami typu malware.
Środki organizacyjne:
- Szkolenia dla pracowników: Regularnie przeprowadzamy szkolenia z zakresu ochrony danych osobowych i bezpieczeństwa informacji. Nasi pracownicy są świadomi zagrożeń związanych z cyberbezpieczeństwem, takich jak phishing czy malware, i wiedzą, jak postępować w przypadku wykrycia potencjalnego zagrożenia.
- Ograniczenie dostępu do danych: Pracownicy mają dostęp tylko do tych danych osobowych, które są niezbędne do wykonywania ich obowiązków służbowych. Zastosowanie zasady minimalizacji dostępu do danych zapewnia, że dane nie są udostępniane osobom nieuprawnionym.
- Procedury w przypadku naruszenia ochrony danych: Wprowadziliśmy procedury postępowania na wypadek naruszenia ochrony danych osobowych. W przypadku wykrycia naruszenia, niezwłocznie podejmujemy odpowiednie kroki w celu jego zidentyfikowania, naprawienia oraz poinformowania organów nadzorczych, jeżeli jest to wymagane przepisami prawa.
- Zarządzanie umowami z podwykonawcami: Wszyscy nasi partnerzy i podwykonawcy, którzy mają dostęp do danych osobowych, są zobowiązani do przestrzegania odpowiednich standardów ochrony danych. Zawieramy z nimi umowy, które określają zasady przetwarzania danych, w tym odpowiedzialność za bezpieczeństwo danych.
- Monitoring i audyty: Regularnie przeprowadzamy audyty i monitorowanie naszych systemów IT, aby zapewnić, że nasze środki ochrony danych są skuteczne i zgodne z obowiązującymi przepisami prawa oraz wewnętrznymi procedurami.
- Zabezpieczenia fizyczne:
- Kontrola dostępu do pomieszczeń: Dostęp do pomieszczeń, w których przechowywane są dane osobowe w formie papierowej lub cyfrowej, jest ściśle kontrolowany. Pomieszczenia są zabezpieczone drzwiami z dostępem na kartę magnetyczną lub inny system identyfikacji.
- Zabezpieczenie urządzeń przenośnych: Komputery, laptopy oraz urządzenia mobilne wykorzystywane w firmie są chronione hasłami oraz urządzeniami szyfrującymi, aby zapobiec utracie danych w przypadku kradzieży lub zgubienia.
- Zabezpieczenia podczas przekazywania danych:
Wszystkie dane przesyłane pomiędzy naszymi systemami a innymi podmiotami są szyfrowane (np. poprzez protokół HTTPS), co zapewnia ochronę przed przechwyceniem danych podczas transmisji.
Środki techniczne:
- Przechowywanie danych na chmurze: Wszystkie dane osobowe przechowywane są na bezpiecznych platformach chmurowych, które spełniają standardy ochrony danych zgodne z przepisami RODO. Nasze dane są przechowywane w data center, które posiadają odpowiednie certyfikaty bezpieczeństwa, takie jak ISO 27001, gwarantujące ochronę przed utratą danych oraz nieautoryzowanym dostępem.
- Szyfrowanie danych: Dane przechowywane na chmurze są szyfrowane zarówno podczas przesyłania, jak i w spoczynku, co zabezpiecza je przed dostępem osób trzecich. Stosujemy nowoczesne technologie szyfrowania, takie jak SSL/TLS i AES, aby zapewnić najwyższy poziom ochrony.
- Bezpieczna transmisja danych: Wszystkie dane przesyłane przez naszą stronę internetową są zabezpieczone protokołem HTTPS, który szyfruje informacje między użytkownikiem a serwerem, zapobiegając przechwyceniu danych przez nieuprawnione osoby.
- Zabezpieczenia sieciowe: W naszej sieci wewnętrznej korzystamy z zapór ogniowych (firewall), systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz oprogramowania antywirusowego, które monitorują i zabezpieczają nasze systemy przed nieautoryzowanym dostępem.
- Zabezpieczenie urządzeń przenośnych: Wszyscy pracownicy, którzy mają dostęp do danych osobowych, korzystają z szyfrowania dysków i tabel na urządzeniach przenośnych (laptopy, tablety, telefony). Każdy dysk twardy jest szyfrowany przy użyciu odpowiednich technologii (np. BitLocker, FileVault), co zapewnia pełną ochronę danych przechowywanych na urządzeniach w przypadku ich utraty lub kradzieży. Ponadto, w przypadku urządzeń mobilnych stosujemy dodatkowe rozwiązania szyfrujące i zabezpieczające, aby zapewnić, że dane są chronione na każdym etapie przechowywania i przesyłania.
Środki organizacyjne:
- Szkolenia z zakresu ochrony danych: Regularnie przeprowadzamy szkolenia dla naszych pracowników z zakresu ochrony danych osobowych oraz cyberbezpieczeństwa, aby byli świadomi zagrożeń i odpowiedzialności związanej z przetwarzaniem danych.
- Zasada minimalizacji dostępu do danych: Pracownicy mają dostęp tylko do tych danych, które są niezbędne do realizacji ich obowiązków zawodowych. Wszelkie zmiany w dostępach są monitorowane i kontrolowane przez naszych administratorów IT.
- Procedury w przypadku naruszenia ochrony danych: W przypadku naruszenia ochrony danych osobowych niezwłocznie podejmujemy działania mające na celu jego identyfikację, zminimalizowanie skutków i poinformowanie organów nadzorczych, jeśli jest to wymagane przepisami prawa. Mamy przygotowane procedury reagowania na incydenty, które pozwalają nam szybko i skutecznie zareagować na zagrożenia.
- Współpraca z podwykonawcami: Współpracujemy z zaufanymi podwykonawcami, którzy również przestrzegają rygorystycznych standardów ochrony danych osobowych. Wszystkie podmioty, które przetwarzają dane w naszym imieniu, mają podpisane umowy, które określają zasady przetwarzania danych oraz obowiązki w zakresie ochrony danych.
- Regularne audyty bezpieczeństwa: Przeprowadzamy okresowe audyty wewnętrzne i zewnętrzne w zakresie bezpieczeństwa danych osobowych, aby zapewnić zgodność z obowiązującymi przepisami prawa i wykrywać potencjalne luki w systemach zabezpieczeń.
Środki fizyczne:
- Kontrola dostępu do pomieszczeń: Dostęp do pomieszczeń, w których przechowywane są dane osobowe w formie papierowej lub cyfrowej, jest ściśle kontrolowany. Pomieszczenia te są zabezpieczone systemami kontroli dostępu (np. karty magnetyczne, hasła).
- Zabezpieczenie sprzętu: Wszystkie urządzenia przechowujące dane osobowe są odpowiednio zabezpieczone przed dostępem osób nieuprawnionych. Ponadto, w przypadku urządzeń przenośnych, stosujemy oprogramowanie do zarządzania urządzeniami, które pozwala zdalnie zablokować urządzenie lub usunąć dane w przypadku jego utraty.
- Zmiany w polityce prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej polityce prywatności. O wszelkich zmianach będziemy Cię informować na naszej stronie internetowej.
- Kontakt
W razie jakichkolwiek pytań dotyczących ochrony danych osobowych, prosimy o kontakt pod adresem e-mail: rodo@pracujwpolsce.pl