Polityka prywatności

1. Informacja o przetwarzaniu danych osobowych

Niniejsza Polityka prywatności opisuje sposób i zakres przetwarzania danych osobowych, przysługujące prawa osobom których dane są przetwarzane, okres przetwarzania danych oraz odbiorców danych osobowych zgodnie z unijnym rozporządzeniem dotyczącym ochrony danych osobowych – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE oraz ustawą o ochronie danych osobowych z dnia 10.05.2018r.

2. Słownik pojęć
  1. Nova Praxis – skrócona nazwa firmy Nova Praxis Sp. z o.o.
  2. Dane Osobowe – informacje na podstawie, których możliwa jest bezpośrednio lub pośrednio identyfikacja osoby fizycznej, w szczególności za Dane Osobowe uznaje się: imię i nazwisko, numer identyfikacyjny, e-mail, telefon, identyfikator internetowy, nazwa firmy w której osoba jest zatrudniona, zajmowane stanowisko. Nova Praxis nie przetwarza tzw. szczególnych danych osobowych w tym: jeden bądź kilka szczególnych czynników określających fizyczną. fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej; dane ujawniające pochodzenie rasowe lub etniczne, opinie polityczne, przekonania religijne lub filozoficzne, przynależność do związków zawodowych oraz dane dotyczące zdrowia lub życia seksualnego;
  3. Klient – firma zewnętrzna na rzecz której; Nova Praxis świadczy Usługi doradcze, w trakcie których mogą być przetwarzane Dane Osobowe pracowników, współpracowników, kontrahentów.
  4. Partner biznesowy – firma zewnętrzna, z którą Nova Praxis pozostaje w relacji biznesowej bezpośrednio lub pośrednio, a która na mocy umowy o poufności oraz umowy ramowej o współpracy może mieć powierzone Dane Osobowe.
  5. Rozporządzenie RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE;
  6. Umowa realizacyjna – jednorazowa umowa podpisana z Klientem na realizację określonej Usługi doradczej;
  7. Umowa ramowa – umowa definiująca zasady współpracy z Klientem, sposób zlecania i odbioru prac w ramach realizowanych Usług doradczych;
  8. Umowa NDA – umowa o zachowaniu poufności, obejmująca sposób przetwarzania, zabezpieczenie i ochronę Danych osobowych oraz sposób postępowania w przypadku w przypadku zaistnienia ryzyka ujawnienia przekazanych Danych osobowych przez Klienta;
  9. Usługa doradcza – usługa świadczona przez Nova Praxis na rzecz Klienta, w ramach której powierzane są dane osobowe, w szczególności są to usługi związane z: analizą pomiarem i optymalizacją procesów, mapowanie procesów, badanie efektywności procesów, wdrożenie MBO, modelowanie struktur organizacyjnych, szkolenia;
3. Kto przetwarza dane osobowe

Administratorem Danych Osobowych jest firma Nova Praxis Sp. z o.o. z siedzibą w Krakowie Plac Szczepański 3/48, 31-011 Kraków (zwany dalej „Administratorem DO”). Kontakt z Administratorem DO jest możliwy drogą elektroniczną na adres: administrator.danych@novapraxis.pl lub korespondencyjnie na wyżej wskazany adres z dopiskiem „Dane osobowe”.

4. Cel i zakres przetwarzania danych osobowych
  1. Nova Praxis przetwarza dane osobowe w zakresie:
    1. podjęcie działań przed zawarciem Umowy realizacyjnej lub Umowy ramowej, w ramach których mogą być przetwarzane Dane osobowe osób kontaktowych lub mogą być powierzone Dane osobowe pracowników niezbędne do opracowania oferty bądź treści umowy [ 6 ust. 1 lit. b. Rozporządzenia RODO];
    2. w celu wykonania Umowy realizacyjnej bądź zleceń w ramach Umowy ramowej, w ramach której przetwarzane są Dane osobowe osób kontaktowych, pracowników i współpracowników Klienta niezbędne do realizacji przedmiotu umowy lub zlecenia [ 6 ust. 1 lit. b. Rozporządzenia RODO];
    3. w celu współpracy z Partnerami biznesowymi w ramach świadczonych Usług doradczych, w ramach których mogą być przetwarzane Dane osobowe osób kontaktowych, pracowników i współpracowników Klienta niezbędne do realizacji przedmiotu umowy lub zlecenia [ 6 ust. 1 lit. b. Rozporządzenia RODO];
    4. wypełnienia obowiązku prawnego ciążącego na Administratorze DO [ 6 ust. 1 lit. c. Rozporządzenia RODO];
    5. na podstawie prawnie uzasadnionego interesu [ 6 ust. 1 lit. f. Rozporządzenia RODO] w celu realizacji:
      1. marketingu bezpośredniego usług własnych,
      2. gwarancji, reklamacji w trakcie przebieg projektu oraz po jego zakończeniu w okresie kolejnych 12-tu miesięcy
      3. monitorowania i poprawy jakości świadczonych usług, w tym: badania satysfakcji klienta ze świadczonych usług,
      4. zarządzania ryzykiem oraz kontrolą wewnętrzną,
      5. dochodzenia lub zabezpieczenia roszczeń, w tym: dokonania weryfikacji wiarygodności płatniczej klienta w oparciu o dane z Krajowego Rejestru Długów Biuro Informacji Gospodarczej SA,
      6. prowadzenia analiz jakości technicznej świadczonych usług i sprzętu.
  2. Ponadto, Nova Praxis może na podstawie odrębnej zgody [ 6 ust. 1 lit. a. Rozporządzenia RODO] przetwarzać dane w celu:
    1. organizowania i przeprowadzania konkursów i akcji marketingowych,
    2. marketingu produktów lub usług podmiotów współpracujących z Nova Praxis, przy czym dane osobowe klienta nie będą udostępniane podmiotom trzecim;
  3. Marketing, o którym mowa w pkt b) powyżej może być realizowany przez Nova Praxis za pośrednictwem środków komunikacji elektronicznej, tj. SMS, e-mail, MMS oraz komunikacji za pośrednictwem komunikacji telefonicznej.
5. Okres przetwarzania danych osobowych
  1. Okres przechowywania danych osobowych został określony w podziale na cele przetwarzania:
    1. Podjęcie działań przed zawarciem Umowy realizacyjnej lub Umowy ramowej, okres przetwarzania mija:
      1. z chwilą podpisania Umowy realizacyjnej, Umowy ramowej lub Umowy NDA, gdyż przetwarzanie Danych osobowych zostaje objęte jedną z ww umów;
      2. z chwilą zakończenia postępowania ofertowego wynikiem negatywnym.
    2. Wykonanie Umowy realizacyjnej bądź zleceń w ramach Umowy ramowej, okres przechowywania mija:
      1. 3-m-ce od zakończeniu Umowy jednorazowej na potrzeby udzielania wyjaśnień Klientowi do wyników zrealizowanych Usług doradczych,
      2. z chwilą rozwiązania Umowy ramowej,
      3. z chwilą rozwiązania Umowy NDA,
      4. po uzyskaniu informacji od Klienta, że dany pracownik, którego Dane osobowe są przetwarzane nie jest już jego pracownikiem, o ile zakres Umowy realizacyjnej lub treść Zlecenia tego nie wyklucza;
    3. Obsługa kontaktów z Partnerami biznesowymi. Okres przechowywania mija:
      1. z chwilą wygaśnięcia Umowy o współpracy z Partnerem biznesowym;
      2. na wyraźne żądanie Klienta.
    4. Realizacja prawnie uzasadnionego interesu przez Administratora DO, okres przechowywania mija:
      1. z chwilą złożenia do Administratora DO wniosku zgłoszenia sprzeciwu przez osobę, której dane dotyczą o ile przepisy prawa na to pozwalają.
    5. Organizacja i przeprowadzenie konkursów i akcji marketingowych, okres przetwarzania mija:
      1. z chwilą złożenia do Administratora DO wniosku o zaprzestanie lub ograniczenie przetwarzania danych przez osobę, której dane dotyczą.
    6. Marketingu produktów lub usług podmiotów współpracujących z Nova Praxis, okres przetwarzania mija:
      1. z chwilą złożenia do Administratora DO wniosku o zaprzestanie lub ograniczenie przetwarzania danych przez osobę, której dane dotyczą.
    7. Obsługa reklamacji. Okres przechowywania mija:
      1. po zakończeniu procesu reklamacji oraz w okresie trwania gwarancji;
6. Odbiorcy danych osobowych
  1. Pozyskane Dane osobowe są ujawniane, jeśli to konieczne:
    1. Podmiotom uczestniczącym w procesach niezbędnych do realizacji Umów jednorazowych lub Zleceń w tym:
      1. dostawcom usług IT;
      2. dostawcom pracowników outsourcingowych;
      3. stałym współpracownikom;
      4. Partnerom biznesowym
    2. Podmiotom realizującym usługi telekomunikacyjne;
    3. Podmiotom realizującym usługi windykacyjne oraz podmiotom nabywającym wierzytelności – w razie nieopłacenia naszych rachunków lub faktur w terminie;
    4. Podmiotom realizującym usługi kurierskie lub pocztowe;
    5. Podmiotom realizującym usługi przewozowe;
    6. Podmiotom drukującym korespondencję oraz obsługującym korespondencję od klientów;
    7. Podmiotom archiwizującym dokumenty;
    8. Podmiotom zajmującym się badaniami opinii klientów;
    9. Podmiotom świadczącym na rzecz Nova Praxis usługi doradcze, konsultacyjne, audytowe, finansowe, rachunkowe, pomoc prawną.
7. Prawa dotyczące przetwarzania danych osobowych
  1. Prawa osoby, której dotyczą dane osobowe:
    1. prawo dostępu do przetwarzanych danych osobowych, tj. prawo do uzyskania potwierdzenia za pośrednictwem Administratora DO czy i w jakim zakresie są przetwarza dane osobowe;
    2. prawo do sprostowania danych, jeżeli zachodzi uzasadnione podejrzenie, że przetwarzane dane są nieprawidłowe lub niekompletne;
    3. prawo do ograniczenia przetwarzania danych, w tym:
      1. prawo do cofnięcia przyznanych wcześniej zgód (cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej wycofaniem);
      2. osoba, której dane dotyczą wniosła sprzeciw wobec przetwarzania danych – do czasu ustalenia czy wniesiony sprzeciw wobec przetwarzania danych jest uzasadniony wobec uzasadnionego interesu Administratora DO;
    4. prawo do usunięcia danych osobowych w przypadku, gdy:
      1. dane nie są już niezbędne do celów, dla których były zebrane lub w inny sposób przetwarzane;
      2. osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania danych;
      3. osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania;
      4. dane przetwarzane są niezgodnie z obowiązującymi przepisami prawa;
      5. dane muszą być usunięte w celu wywiązania się z obowiązku wynikającego z przepisów prawa;
    5. prawo do przenoszenia danych za pośrednictwem Administratora DO innemu administratorowi, o ile przetwarzanie odbywa się na podstawie umowy zawartej z osobą, której dane dotyczą lub na podstawie zgody wyrażonej przez taką osobę;
    6. prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora lub wobec przetwarzania w celu marketingu bezpośredniego;
    7. prawo wniesienia skargi do właściwego organu nadzorczego w przypadku uznania, że przetwarzane dane osobowe przez Nova Praxis naruszają postanowienia Rozporządzenia RODO oraz Ustawy o ochronie danych osobowych;
    8. prawo do uzyskania interwencji ze strony Administratora DO, wyrażenia własnego stanowiska i do zakwestionowania decyzji opartej na zautomatyzowanym przetwarzaniu danych.
8. Zabezpieczenie danych osobowych
  1. Przetwarzane Dane osobowe są zabezpieczone przez zastosowanie odpowiednich środków technicznych i organizacyjnych mające na celu monitorowanie dostępu do Danych osobowych oraz zastosowanie zabezpieczeń danych, tak aby uniemożliwić dostęp do danych przez osoby niepowołane;
  2. Zastosowane środki organizacyjne obejmują stosowanie przyjętych przez Zarząd Nova Praxis Zasad ochrony danych osobowych oraz minimalizację przetwarzania Danych osobowych, pseudonimizacji danych tam gdzie zachodzi taka potrzeba, wszyscy pracownicy i współpracownicy oraz Partnerzy Biznesowi mają podpisaną Umowę NDA, która określa sposób ochrony Informacji Poufnych oraz sposób przetwarzania i ochrony Danych Osobowych Klientów;
  3. Zastosowane środki techniczne do ochrony przetwarzanych Danych osobowych pozwalają precyzyjnie określić kto ma dostęp do określonej kategorii danych, komu i na jaki okres zostały udostępnione Dane Osobowe. Wykorzystane przez Nova Praxis aplikacje i rozwiązania informatyczne firm trzecich spełniają wymogi Rozporządzenia RODO w zakresie ochrony Danych Osobowych. 
9. Z kim się kontaktować w przypadku pytań dotyczących przetwarzania danych osobowych
  1. Dla zapytań dotyczących przetwarzania Danych osobowych przez Nova Praxis należy przesłać maila na adres: dane.osobowe@novapraxis.pl.
  2. Aby skorzystać ze swoich praw (prawo dostępu do danych osobowych, prawo do sprostowania danych, prawo do ograniczenia danych osobowych, prawo do usunięcia danych osobowych, prawo do przenoszenia danych osobowych) możesz skierować swój wniosek na adres Administratora DO korzystając z wzoru wniosku dostępnego tutaj.