Zgłaszanie naruszeń prawa (ang. whistleblowing)
- Administrator
Administratorem twoich danych osobowych jest
Centrum Kultury w Piasecznie, ul. Kościuszki 49, 05-500 Piaseczno
Możesz się z nami skontaktować:
- poprzez e-mail na adres: zgloszenie@kulturalni.pl.
- https://zgloszenia.kulturalni.pl/.
- listownie na adres: Centrum Kultury w Piasecznie, ul. Kościuszki 49, 05-500 Piaseczno.
- Inspektor Ochrony Danych w Centrum Kultury: Daniel Mróz, iod@kulturalni.pl
- Cel i podstawa prawna przetwarzania danych
Kanał zgłaszania naruszenia prawa ma na celu zapewnienie określonym osobom dokonanie zgłoszenia dotyczące zaistniałego lub potencjalnego naruszenia prawa w tym jego obejścia, do którego doszło lub prawdopodobnie dojdzie w kontekście związanym z pracą, przed nawiązaniem stosunku pracy lub innego stosunku prawnego stanowiącego podstawę świadczenia pracy lub usług lub pełnienia funkcji albo dostarczania towarów. Dane osobowe muszą być przetwarzane w celu: weryfikacji informacji zawartych w zgłoszeniu, dalszej komunikacji ze zgłaszającym w tym występowania o dodatkowe informacje i przekazywania zgłaszającemu informacji zwrotnej, a także prowadzenia rejestru zgłoszeń.
Administrator zobowiązuje się do ochrony prywatności osób, których dane dotyczą, oraz do wykorzystywania danych osobowych zebranych za pomocą kanału zgłaszania naruszenia prawa wyłącznie w sposób dozwolony przez przepisy o ochronie danych osobowych, ustawy o przeciwdziałaniu praniu brudnych pieniędzy i finansowaniu terroryzmu oraz ustawy o ochronie osób zgłaszających naruszenia prawa.
- Podstawa prawna przetwarzania:
Przetwarzanie danych osobowych w kanale zgłaszania naruszenia prawa opiera się na uzasadnionym interesie Administratora, którym jest wykrywanie rzeczywistych lub potencjalnych naruszeń prawa lub wewnętrznie przyjętych regulacji oraz zapobieganie takim naruszeniom oraz związane z tym zapobieganie wystąpienia szkód po stronie administratora, jego pracowników, klientów, kontrahentów czy innych podmiotów powiązanych (art. 6 ust. 1 lit. f RODO).
W pewnych przypadkach przetwarzanie danych osobowych w kanale wykrywania naruszenia prawa może być oparte na obowiązku prawnym spoczywającym na Administratorze – nastąpi to w przypadku, gdy rozpatrzenie zgłoszenia jest niezbędne do wypełnienia obowiązków nałożonych na nas przepisami prawa, przykładowo gdy zgłoszenie dotyczyć będzie naruszenia zasad równego traktowania w zatrudnieniu (art. 6 ust. 1 lit. c RODO).
Przetwarzanie danych osobowych dotyczących podmiotów, których dotyczą zgłoszenia o nieprawidłowościach, oraz osób odpowiedzialnych za przetwarzanie zgłoszeń opiera się na uzasadnionym interesie administratora (RODO, art. 6 ust. 1 lit. f)).
- Źródła danych
Potencjalni sygnaliści to osoby fizyczne zgłaszającej informację o naruszeniu prawa uzyskaną w kontekście związanym z pracą, przed nawiązaniem stosunku pracy lub innego stosunku prawnego stanowiącego podstawę świadczenia pracy lub usług lub pełnienia funkcji albo dostarczania towarów, lub gdy taki stosunek już ustał, w szczególności pracownicy, pracownicy tymczasowi, osoby świadcząca pracę na innej podstawie niż stosunek pracy, stażyści, wolontariusze czy praktykanci.
Administrator danych zbiera również informacje, które są niezbędne do zbadania zgłoszeń dotyczących zgłoszonych nieprawidłowości od samych zainteresowanych, jak również od innych osób lub organizacji, które mogą być zaangażowane w sprawę.
- Kategorie osób, których dane dotyczą
- Osoby dokonujące zgłoszenia naruszenia prawa „Sygnaliści”
Zgłoszenia wymagają podania imienia i nazwiska zgłaszającego oraz jego adresu e-mail. Niektóre zgłoszenia mogą zawierać zdjęcia lub nagrania wideo. Informacje przekazywane przez samych sygnalistów mogą również zawierać szczególne kategorie danych osobowych (takie jak informacje o stanie zdrowia danej osoby).
- Osoby, których dotyczą zgłoszenia
Zgłoszenia dotyczące nieprawidłowości mogą zawierać informacje o osobie, której dotyczą (takie jak imię i nazwisko, lokalizacja, niektóre informacje finansowe, zdjęcia lub nagrania wideo), jej zachowaniu i okolicznościach, a także inne dane osobowe. Niektóre zgłoszenia mogą zawierać również szczególne kategorie danych osobowych (takie jak informacje o stanie zdrowia danej osoby).
- Doradca
Od Doradcy oraz innych osób odpowiedzialnych za przetwarzanie zgłoszeń dotyczących naruszenia prawa gromadzone są następujące dane osobowe:
imię i nazwisko, stanowisko służbowe, nazwa użytkownika
- Dostęp do danych osobowych i ich ujawnianie
Administrator zapewnia, że system oraz procedura wewnętrzna uniemożliwiają uzyskanie dostępu do informacji objętych zgłoszeniem nieupoważnionym osobom oraz zapewniają ochronę poufności tożsamości zgłaszającego, osoby, której dotyczy zgłoszenie, oraz osoby trzeciej wskazanej w zgłoszeniu. Ochrona poufności dotyczy informacji, na podstawie których można bezpośrednio lub pośrednio zidentyfikować tożsamość takich osób.
Dane osobowe zgłaszającego pozwalające na ustalenie jego tożsamości oraz inne informacje, na podstawie których można bezpośrednio lub pośrednio zidentyfikować tożsamość zgłaszającego nie podlegają ujawnieniu, chyba że:
- zgłaszający wskaże inaczej,
- ujawnienie tych danych jest koniecznym i proporcjonalnym obowiązkiem wynikającym z przepisów prawa w kontekście prowadzonych przez organy publiczne lub inne organy odpowiednio postępowań wyjaśniających lub postępowań sądowych, w tym w celu zagwarantowania prawa do obrony przysługującego osobie, której dotyczy zgłoszenie.
Dane osobowe mogą być ujawnione osobom trzecim, takim jak władze lub zewnętrzni audytorzy, zgodnie z przepisami prawa.
- Przekazywanie danych osobowych do krajów spoza UE/EOG
Dane osobowe nie będą przekazywane poza UE/EOG.
- Okresy przechowywania danych
Dane osobowe przetwarzane w związku z przyjęciem zgłoszenia oraz podjęciem działań następczych są przechowywane przez instytucję przez okres 15 miesięcy po zakończeniu roku kalendarzowego, w którym zakończono działania następcze albo po zakończeniu postępowań zainicjowanych tymi działaniami. Dłuższe okresy przechowywania mogą być konieczne ze względu na obowiązkowe zobowiązania prawne wynikające np. z przepisów postępowania karnego lub przepisów dotyczących bezpieczeństwa i higieny pracy.
- Prawa osób, których dane dotyczą
W zakresie danych, które przetwarzamy w naszych zbiorach masz następujące prawa:
- prawo żądania dostępu do swoich danych osobowych.
- prawo do otrzymania swoich danych osobowych w ustrukturyzowanym, powszechnie używanym, nadającym się do odczytu maszynowego formacie (prawo do przenoszenia danych).
- prawo do żądania usunięcia Twoich danych osobowych (prawo do bycia zapomnianym).
- prawo do wniesienia sprzeciwu do przetwarzania Twoich danych osobowych oraz w określonych przypadkach prawo ograniczenia przetwarzania Twoich danych osobowych,
- Masz prawo żądać poprawienia danych.
- Zawsze możesz wnieść skargę do organu nadzoru w zakresie ochrony danych osobowych – w celu otrzymania dalszych informacji na temat proszę zapoznać się z informacjami dostępnymi tutaj dla UE.
- W celu skorzystania z przysługujących Ci praw do żądania poprawienia danych, wniesienia sprzeciwu odnośnie przetwarzania danych, żądania ograniczenia przetwarzania danych prosimy o przesłanie odpowiedniego wniosku na adres e-mail iod@kulturalni.pl
Możesz również skontaktować się z nami oraz złożyć żądanie poprzez telefon lub pocztę tradycyjną korzystając z danych adresowych określonych w rozdziale 11 poniżej.
Zależnie od konkretnych okoliczności związanych z czynnością w zakresie przetwarzania mogą mieć zastosowanie pewne warunki lub ograniczenia. Możemy podlegać pewnym obowiązkom prawnym lub innym okolicznościom, które nie pozwalają nam na natychmiastowe usunięcie Twoich danych.
- Profilowanie oraz automatyczne podejmowanie decyzji
W zakresie związanym z przetwarzaniem danych osobowych dotyczących zgłoszonych naruszeń prawa nie stosujemy profilowania ani automatycznego podejmowania decyzji.
- Zapytania dotyczące przetwarzania danych osobowych
W przypadku jakichkolwiek pytań, wniosków lub uwag dotyczących naszej Polityki prywatności lub sposobu przetwarzania przez nas Twoich danych prosimy o kontakt:
- poprzez e-mail na adres: zgloszenie@kulturalni.pl.
- listownie na adres: Centrum Kultury w Piasecznie, ul. Kościuszki 49, 05-500 Piaseczno.
- Inspektor Ochrony Danych w Centrum Kultury: Daniel Mróz, iod@kulturalni.pl