Klauzula informacyjna RODO dla Sygnalisty
Zgodnie z art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej „RODO”) informujemy:
1. Administrator danych
Administratorem Pani/Pana danych osobowych jest Podmiot wchodzący w skład Grupy Nexia Pro Audit (dalej: Nexia Pro Audit). W skład Grupy Nexia Pro Audit wchodzi: PRO AUDIT Kancelaria Biegłych Rewidentów Sp. z o.o., PRO AUDIT Sp. z o.o. oraz Nexia Pro Audit Accounting Sp. z o.o. z siedzibą w Krakowie, ul. E. Wasilewskiego 20, 30-305 Kraków.
2. Kontakt w przypadku pytań związanych z przetwarzaniem danych osobowych
W sprawach związanych z przetwarzaniem danych osobowych, mogą Państwo kontaktować się w następujący sposób:
- adres e-mail: rodo@nexiaproaudit.pl
- nr telefonu +48 12 632 80 32
3. Kategorie danych osobowych
Administrator przetwarza udostępnione przez Panią/Pana w zgłoszeniu dane osobowe oraz inne dane niezbędne do przeprowadzenia postępowania wyjaśniającego i podjęcia działań następczych oraz ochrony sygnalisty, osób pomagających w zgłoszeniu lub powiązanych z sygnalistą.
4. Cel przetwarzania danych, źródło pozyskania danych i podstawy prawne
Pani/Pana dane osobowe będą przetwarzane:
- w związku z przyjęciem zgłoszenia lub podjęciem działań następczych,
- w związku z realizacją obowiązku prowadzenia rejestru zgłoszeń,
- w celu realizacji obowiązków prawnych administratora.
Pani/Pana dane osobowe będą przetwarzane na podstawie:
- art. 6 ust 1 lit c) RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów,
- art. 6 ust 1 lit a) RODO jeżeli przekaże Pani/Pan dobrowolnie swoje dane osobowe w przypadku wcześniejszego zgłoszenia anonimowego,
- art. 6 ust 1 lit a) w związku z art. 8 ust 1 ustawy o ochronie sygnalistów RODO w zakresie ujawnienia Pani/Pana tożsamości Sygnalisty za Pani/Pana zgodą,
- art. 6 ust 1 lit f) RODO – prawnie uzasadnionego interesu administratora, jakim jest przyjmowanie, weryfikowanie oraz wyjaśnianie Zgłoszeń o naruszeniach oraz prowadzenie działań następczych,
- art. 9 ust 2 lit. a RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów jeżeli przekaże Pani/Pan dobrowolnie dane osobowe szczególnej kategorii,
- art. 9 ust 2 lit. f RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów jeżeli przetwarzanie Pani/Pana danych osobowych szczególnej kategorii jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń,
- art. 9 ust 2 lit. g RODO w związku z art. 8 ust 4 ustawy o ochronie sygnalistów jeżeli przetwarzanie Pani/Pana danych osobowych szczególnej kategorii jest niezbędne ze względów związanych z ważnym interesem publicznym.
5. Udostępnienie danych osobowych
Administrator zapewnia poufność Pani/Pana danych, w związku z otrzymanym zgłoszeniem. W związku z tym Pani/Pana dane mogą być udostępniane przez Administratora:
podmiotom i organom, którym Administrator jest zobowiązany lub upoważniony udostępnić dane osobowe na podstawie powszechnie obowiązujących przepisów prawa,
osobom, wewnętrznej jednostce organizacyjnej lub podmiotowi, którym Administrator powierzył przetwarzanie danych, a które wykonują zadania w zakresie przyjmowania zgłoszeń, prowadzenia postępowań wyjaśniających i działań następczych.
6. Okres przechowywania danych osobowych
Pani/Pana dane osobowe będą przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem oraz dane oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
Dane osobowe, które nie mają znaczenia dla rozpatrywania zgłoszenia, nie są zbierane, a w razie przypadkowego zebrania są niezwłocznie usuwane. Usunięcie tych danych osobowych następuje
w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.
7. Przysługujące prawa
Posiada Pani/Pan prawo żądania od administratora danych dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz prawo wniesienia sprzeciwu wobec ich przetwarzania przy czym przysługuje ono jedynie w sytuacji, jeżeli dalsze przetwarzanie nie jest niezbędne do wywiązania się przez Administratora z obowiązku prawnego i nie występują inne nadrzędne prawne podstawy przetwarzania. Przysługuje Pani/Panu prawo wniesienia skargi do Prezesa UODO.
8. Zautomatyzowane podejmowanie decyzji, w tym profilowanie
Pani/Pana dane osobowe nie będą przetwarzane w sposób zautomatyzowany, w tym profilowane.
9. Przekazanie danych do państwa trzeciego:
Administrator nie zamierza przekazywać Pani/Pana danych do państwa trzeciego ani do organizacji międzynarodowych.
Nexia Pro Audit została po raz kolejny wyróżniona w ramach działalności pro społecznej w 2023 roku