- korzystających ze strony https://mkkadry.com/ i https://mkwedding.pl/ – odwiedzających witrynę www, korzystających z formularza kontaktowego, dokonujących innych czynności na stronie internetowej;
- osób, których dane przetwarzamy jako biuro kadrowe i agencja ślubna– przede wszystkim naszych Klientów (odbiorców usług bezpośrednio i na zlecenia podmiotów trzecich, kiedy jesteśmy Procesorem), zleceniobiorców, kontrahentów, pracowników, w zakresie wspólnych zasad przetwarzania danych osobowych, okresów retencji danych osobowych czy zasad bezpieczeństwa danych.
- przetwarzane zgodnie z prawem;
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami;
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane;
- przechowywane w postaci uniemożliwiającej identyfikację osób, których dotyczą, przez osoby trzecie i przechowywane nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania oraz;
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem, przypadkową utratą, zniszczeniem, uszkodzeniem lub udostępnieniem za pomocą odpowiednich środków technicznych lub organizacyjnych.
| Cel przetwarzania danych | Podstawa przetwarzania danych | Dane osobowe przetwarzane | Okres retencji danych |
| Kontakt przez formularz na stronie internetowej | |||
| Kontakt przez formularz kontaktowy na stronie: https://mkwedding.pl/ https://mkkadry.com/ | – przygotowanie oferty (art. 6 ust. 1 lit. b RODO); – obsługa reklamacyjna (art. 6 ust. 1 lit. b RODO); – kontakt ze zlecającym usługę (art. 6 ust. 1 lit. f RODO); – realizacja marketingu własnych produktów (art. 6 ust. 1 lit. f RODO); – badanie satysfakcji (art. 6 ust. 1 lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie analiz i statystyk (art. 6 ust. 1 lit. f RODO); – prowadzenie scentralizowanego rejestru danych osobowych (art. 6 ust. 1 lit. f RODO); | dane identyfikacyjne: imię, nazwisko, dane kontaktowe np. numer telefonu, adres e-mail, dane dotyczące nabywanych produktów i usług lub oferty, dane kontaktowe, – podanie tych danych jest dobrowolne ale niezbędne do podjęcia czynności na rzecz osoby, której dane są przetwarzane. Użytkownik może przekazać także inne dane stanowiące element wiadomości przesłanej w formularzu kontaktowym i przetwarzane są one wtedy za Państwa zgodą i nie wpływają na możliwość realizacji zlecenia kontaktu w Państwa imieniu. | Przez czas niezbędny do wykonania zlecenia na Państwa rzecz, wykonania usługi zleconej w tej formie, odpowiedzi na pytania oraz przez dalszy czas niezbędny do ochrony praw i obowiązków Administratora i Państwa. Minimalnie okres 3 lat od dnia zgłoszenia zapytania (okres przedawnienia roszczeń). W zakresie danych udostępnionych za Państwa zgodą, do czasu wycofania zgody. |
| Marketing usług | |||
| Marketingu usług i produktów | – przetwarzanie danych za zgodą celem promocji usług, wysyłki newsletteru, prowadzenia kampanii reklamowych i promocyjnych, tworzenie akcji wyprzedażowych, przesyłanie ofert, cenników, prowadzenie bloga lub innej formy informatora z zakresu nowinek z branży (art. 6 ust. 1 lit. a RODO); – realizacja marketingu własnych produktów (art. 6 ust. 1 lit. f RODO); – badanie satysfakcji (art. 6 ust. 1 lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie analiz i statystyk (art. 6 ust. 1 lit. f RODO); – prowadzenie scentralizowanego rejestru danych osobowych (art. 6 ust. 1 lit. f RODO); | dane identyfikacyjne np. imię, nazwisko, dane kontaktowe np. numer telefonu, adres e-mail, dane dotyczące nabywanych produktów i usług, dane ofertowe, informacje o zapytaniach składane np. elektronicznie, dane kontaktowe pracownika firmy; – podanie danych jest dobrowolne za Państwa zgodą na konkretną formę marketingu i na konkretną formę kontaktu marketingowego; | W zakresie danych udostępnionych za Państwa zgodą, do czasu wycofania zgody. W zakresie już wykonanych czynności za zgoda, przez czas niezbędny do wykonania zlecenia oraz przez dalszy czas niezbędny do ochrony praw i obowiązków Administratora i Państwa. Minimalnie okres 3 lat od dnia działania marketingowego (okres przedawnienia roszczeń). |
| Usługi MK KADRY | |||
| Usługi kadrowe | – wykonanie umowy lub przygotowanie oferty (art. 6 ust. 1 lit. b RODO); – obsługa reklamacyjna i posprzedażowa (art. 6 ust. 1 lit. b RODO); – kontakt w ramach zlecenia (art. 6 ust. 1 lit. b, lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie scentralizowanego rejestru danych klientów (art. 6 ust. 1 lit. f RODO); – realizacja marketingu własnych produktów (art. 6 ust. 1 lit. f RODO); – badanie satysfakcji (art. 6 ust. 1 lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie analiz i statystyk (art. 6 ust. 1 lit. f RODO); – rozliczenia zleceń (art. 6 ust. 1 lit. f RODO); | dane identyfikacyjne – imię, nazwisko, dane korespondencyjne np. adres, adres e-mail lub telefon; dane do wystawienia rachunku lub faktury; – podanie tych danych jest dobrowolne ale ich niepodanie uniemożliwi realizacje zlecenia; | Przez czas niezbędny do wykonania zlecenia oraz przez dalszy czas niezbędny do ochrony praw i obowiązków Administratora i Państwa. Minimalnie okres 3 lat od dnia działania marketingowego (okres przedawnienia roszczeń |
| Usługi MK WEDDING | |||
| Usługi wedding | – wykonanie umowy lub przygotowanie oferty (art. 6 ust. 1 lit. b RODO); – obsługa reklamacyjna i posprzedażowa (art. 6 ust. 1 lit. b RODO); – kontakt w ramach zlecenia (art. 6 ust. 1 lit. b, lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie scentralizowanego rejestru danych klientów (art. 6 ust. 1 lit. f RODO); – realizacja marketingu własnych produktów (art. 6 ust. 1 lit. f RODO); – badanie satysfakcji (art. 6 ust. 1 lit. f RODO); – ustalenie, dochodzenie lub obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO); – prowadzenie analiz i statystyk (art. 6 ust. 1 lit. f RODO); – rozliczenia zleceń (art. 6 ust. 1 lit. f RODO); | dane identyfikacyjne – imię, nazwisko, dane korespondencyjne np. adres, adres e-mail lub telefon; dane do wystawienia rachunku lub faktury; – podanie tych danych jest dobrowolne ale ich niepodanie uniemożliwi realizacje zlecenia; | Przez czas niezbędny do wykonania zlecenia oraz przez dalszy czas niezbędny do ochrony praw i obowiązków Administratora i Państwa. Minimalnie okres 3 lat od dnia działania marketingowego (okres przedawnienia roszczeń). |
| Administrator jako Procesor w ramach wykonywania Umowy MK Kadry i MK Wedding | |||
| Usługi kadrowe i usługi MK Wedding – udostępnione dane: 1. w kadrach- pracowników, zleceniobiorców, rodzin pracowników; 2. w usługach planowania wesel – dane członków rodziny (gości weselnych) | Wykonanie umowy lub przygotowanie oferty na rzecz Mocodawcy (Klienta biura kadrowego np. pracodawcy, który zleca rozliczenia pracowników lub nowożeńców podających dane weselników) – Umowa powierzenie danych osobowych | Kadry: dane identyfikacyjne – imię, nazwisko, dane korespondencyjne np. adres, adres e-mail lub telefon; dane płacowe i kadrowe z dokumentów przedłożonych pracodawcy / zleceniodawcy; Wedding: dane identyfikacyjne – imię, nazwisko, dane korespondencyjne np. adres, adres e-mail lub telefon – dane są przekazywane Klientom biura kadrowego lub w zakresie planowania wesel a nie Procesorowi (czyli MK Wedding lub MK Kadry); | Przez czas niezbędny do wykonania zlecenia zgodnie z umową powierzenie danych. |
- dostawcy usług zaopatrujący Administratora w rozwiązania techniczne, informatyczne oraz organizacyjne, umożliwiające zarządzanie i utrzymanie strony internetowej i formularza kontaktowego;
- dostawcom kanałów marketingu i pozycjonowania np. google ads, google analitics, narzędzi dysków i chmur danych np. google clouds, w zakresie niezbędnym do wykonania usługi i wyłącznie w zakresie danych osobowych użytkowników, których dane są konieczne do udostępnienia jak dane analityczne, preferencje użytkowników.
- własne (tworzone przez stronę internetową Administratora) lub należące do osób/podmiotów trzecich (innych niż Administrator)
- sesyjne (przechowywane do czasu wylogowania się lub wyłączenia przeglądarki internetowej) lub stałe (przechowywane przez określony czas, zdefiniowany przez parametry każdego pliku lub do czasu ręcznego usunięcia)
- niezbędne (umożliwiające prawidłowe funkcjonowanie strony),
- funkcjonalne/preferencyjne (umożliwiające dostosowanie strony do preferencji osoby odwiedzającej stronę),
- analityczne i wydajnościowe (gromadzące informacje o sposobie korzystania ze strony),
- marketingowe, reklamowe i społecznościowe (zbierające informacje o osobie odwiedzającej stronę w celu wyświetlania tej osobie spersonalizowanych reklam i prowadzenia innych działań marketingowych w tym również na stronach internetowych odrębnych od strony Administratora, takich jak portale społecznościowe)
- zapamiętywania produktów oglądanych,
- zapamiętywania danych z wypełnianych ankiet (funkcjonalne i preferencyjne, niekonieczne),
- dostosowywania zawartości strony do indywidualnych preferencji użytkownika oraz optymalizacji korzystania ze stron (funkcjonalne i preferencyjne, niekonieczne),
- prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze strony (analityczne i wydajnościowe, niekonieczne),
- remarketingu, to jest badania cech zachowania odwiedzających stronę poprzez anonimową analizę ich działań (np. powtarzające się wizyty na określonych stronach, słowa kluczowe itp.) w celu stworzenia ich profilu i dostarczenia im reklam dopasowanych do ich przewidywanych zainteresowań, także wtedy kiedy odwiedzają oni inne strony internetowe w sieci reklamowej firmy Google Ireland Ltd. oraz Facebook Ireland Ltd. (marketingowe, reklamowe i społecznościowe, niekonieczne),
- w przeglądarce Chrome: (1) w pasku adresu kliknij w ikonkę kłódki po lewej stronie, (2) przejdź do zakładki „Pliki cookie”,
- w przeglądarce Firefox: (1) w pasku adresu kliknij w ikonkę tarczy po lewej stronie, (2) przejdź do zakładki „Dopuszczone” lub „Zablokowane”, (3) kliknij pole „Ciasteczka śledzące między witrynami”, „Elementy śledzące serwisów społecznościowych” lub „Treści z elementami śledzącymi” ,
- w przeglądarce Internet Explorer: (1) kliknij menu „Narzędzia”, (2) przejdź do zakładki „Opcje internetowe”, (3) przejdź do zakładki „Ogólne”, (4) przejdź do zakładki „Ustawienia”, (5) kliknij pole „Wyświetl pliki”,
- w przeglądarce Opera: (1) w pasku adresu kliknij w ikonkę kłódki po lewej stronie, (2) przejdź do zakładki „Pliki cookie”,
- w przeglądarce Safari: (1) kliknij menu „Preferencje”, (2) przejdź do zakładki „Prywatność”, (3) kliknij w pole „Zarządzaj danymi witryn”,
- Niezależnie od przeglądarki, za pomocą narzędzi dostępnych np. na stronie: https://www.cookiemetrix.com/ lub: https://www.cookie-checker.com.
- Google Analytics od Google LLC. Korzystamy z cookies, celem realizacji naszego prawnie uzasadnionego interesu, polegającego na tworzeniu statystyk i ich analizie w celu optymalizacji strony internetowej. Google Analytics w sposób automatyczny gromadzi informacje o korzystaniu z naszej strony. Zgromadzone w ten sposób informacje są najczęściej przekazywane do serwera Google w Stanach Zjednoczonych i tam przechowywane. Możemy przekazywać pełny adres IP do serwera Google, w tym w Stanach Zjednoczonych i dopiero tam jest on skracany. Zanonimizowany adres IP przekazany przez przeglądarkę w ramach Google Analytics co do zasady nie jest łączony z innymi danymi google. Z uwagi na to, że Google LLC posiada siedzibą w USA i wykorzystuje infrastrukturę techniczną znajdującą się w USA, odsyłamy do strony: Policies Google, opisującą stosowane przez google rozwiązania ochrony danych osobowych i standardowe klauzule umowne.
- Google Adwords od Google LLC. Z pomocą Google Adwords promujemy stronę internetową w wynikach wyszukiwania oraz na stronach osób trzecich i celem realizacji naszego prawnie uzasadnionego interesu marketingowego. Przy okazji odwiedzin naszej strony internetowej, automatycznie pozostawia się na Twoim urządzeniu plik remarketing cookie google, który na podstawie odwiedzanych przez Ciebie stron umożliwia wyświetlanie reklam opartych na Twoich zainteresowaniach. Dalsze przetwarzanie jest tylko za Twoją zgodą. Jeżeli zezwalasz na łączenie przez google historii przeglądania i użycia aplikacji z Twoim kontem i na wykorzystanie informacji z Twojego konta google do personalizowania reklam, to gdy będziesz zalogowany podczas wizyty na naszej stronie internetowej w serwisie Google, Google wykorzysta Twoje dane razem z danymi Google Analytics w celu stworzenia i zdefiniowania list grup docelowych. Z uwagi na to, że Google LLC posiada siedzibą w USA i wykorzystuje infrastrukturę techniczną znajdującą się w USA, odsyłamy do strony: Policies Google, opisującą stosowane przez google rozwiązania ochrony danych osobowych i standardowe klauzule umowne.
- Logi serwera. Korzystanie ze strony wiąże się z przesyłaniem zapytań do serwera, na którym przechowywana jest nasza strona. Każde zapytanie skierowane do serwera zapisywane jest w logach serwera. Logi obejmują m.in. adres IP, datę i czas serwera, informacje o przeglądarce internetowej i systemie operacyjnym z jakiego korzystasz. Logi zapisywane i przechowywane są na serwerze. Dane zapisane w logach serwera nie są kojarzone z konkretnymi osobami korzystającymi ze strony i nie są wykorzystywane przez nas w celu identyfikacji.
- dostępu, sprostowania, ograniczenia, usunięcia lub przenoszenia – osoba, której dane dotyczą, ma prawo żądania od Administratora dostępu do swoich danych osobowych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”) lub ograniczenia przetwarzania oraz ma prawo do wniesienia sprzeciwu wobec przetwarzania, a także ma prawo do przenoszenia swoich danych. Szczegółowe warunki wykonywania wskazanych wyżej praw wskazane są w art. 15-21 Rozporządzenia RODO;
- cofnięcia zgody w dowolnym momencie – osoba, której dane przetwarzane są przez Administratora na podstawie wyrażonej zgody (na podstawie art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) Rozporządzenia RODO), to ma ona prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem;
- wniesienia skargi do organu nadzorczego – osoba, której dane przetwarzane są przez Administratora, ma prawo wniesienia skargi do organu nadzorczego w sposób i trybie określonym w przepisach Rozporządzenia RODO oraz prawa polskiego, w szczególności ustawy o ochronie danych osobowych. Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych;
- sprzeciwu – osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących jej danych osobowych opartego na art. 6 ust. 1 lit. e) (interes lub zadania publiczne) lub f) (prawnie uzasadniony interes administratora), w tym profilowania na podstawie tych przepisów. Administratorowi w takim przypadku nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń;
- sprzeciwu dot. marketingu bezpośredniego – jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
- prawnie wiążącego i egzekwowalnego instrumentu między organami lub podmiotami publicznymi;
- wiążących reguł korporacyjnych zatwierdzonych przez organ nadzorczy, mających zastosowanie do każdego z członków grupy przedsiębiorstw lub grupy przedsiębiorców prowadzących wspólną działalność gospodarczą;
- standardowych klauzul ochrony danych przyjętych lub zatwierdzonych przez Komisję Europejską;
- standardowych klauzul ochrony danych przyjętych przez organ nadzorczy i zatwierdzonych przez Komisję Europejską;
- zatwierdzonego kodeksu postępowania wraz z wiążącymi i egzekwowalnymi zobowiązaniami administratora lub podmiotu przetwarzającego w państwie trzecim do stosowania odpowiednich zabezpieczeń, w tym w odniesieniu do praw osób, których dane dotyczą,
- zatwierdzonego mechanizmu certyfikacji wraz z wiążącymi i egzekwowalnymi zobowiązaniami administratora lub podmiotu przetwarzającego w państwie trzecim do stosowania odpowiednich zabezpieczeń, w tym w odniesieniu do praw osób, których dane dotyczą. Z zastrzeżeniem zezwolenia właściwego organu nadzorczego odpowiednie zabezpieczenia, o których mowa powyżej można zapewnić w szczególności za pomocą:
- klauzul umownych między Administratorem lub podmiotem przetwarzającym a Administratorem, podmiotem przetwarzającym lub odbiorcą danych osobowych w państwie trzecim lub organizacji międzynarodowej,
- postanowień uzgodnień administracyjnych między organami lub podmiotami publicznymi, w których przewidziane będą egzekwowalne i skuteczne prawa osób, których dane dotyczą.
- osoba, której dane dotyczą, poinformowana o ewentualnym ryzyku, z którymi może się dla niej wiązać proponowane przekazanie, wyrazi na nie wyraźną zgodę,
- przekazanie jest niezbędne do wykonania umowy zawartej z osobą, której dane dotyczą,
- przekazanie jest niezbędne do zawarcia lub wykonania umowy zawartej w interesie osoby, której dane dotyczą,
- przekazanie jest niezbędne ze względu na ważne względy interesu publicznego,
- przekazanie jest niezbędne ze względu na posiadane roszczenia,
- przekazanie jest niezbędne do ochrony żywotnych interesów osoby, których dane dotyczą lub przekazanie nastąpi z publicznego rejestru.
| LP | RODZAJ CZYNNOŚCI PRZETWARZANIA | NOŚNIKI DANYCH | TERMIN PRZETWARZANIA DANYCH | ZDARZENIE OD MOMENTU, KTÓREGO LICZYMY CZAS DO USUNIĘCIA DANYCH |
| 1 | Rekrutacja pracowników | CV, życiorys, zgłoszenie aplikacyjne | Przez czas trwania rekrutacji – jeżeli zgoda osoby, to także w przyszłych rekrutacjach. | Po zakończeniu rekrutacji niezwłocznie, jeżeli zgoda osoby to po przeprowadzeniu przyszłych rekrutacji (do 3 lat od dnia ostatniej rekrutacji) |
| 2 | Praktyki/staże | Dokumenty stażowe, umowa, cv | 10 lat | Od zakończenia umowy |
| 3 | Zatrudnienie | Dofinansowanie szkoleń/kursów, umowy cywilnoprawne z zatrudnionym, dokumentacja związana z obsługą świadczeń np. karta multisport, przebieg chorób zawodowych/ | 10 lat lub 50 lat | Od zakończenia umowy o pracę. Uwaga: W odniesieniu do stosunków pracy, które nawiązano przed 1 stycznia 2019 roku, okres przechowywania dokumentacji pracowniczej należy ustalać na podstawie przepisów obowiązujących przed tym dniem (art. 7 ust. 2 Ustawy z dnia 10 stycznia 2018 roku o zmianie niektórych ustaw w związku ze skróceniem okresu przechowywania akt pracowniczych oraz ich elektronizacją – Dz.U. z 2018 r. poz. 357). Oznacza to, że dokumentację pracowniczą dotyczącą tego okresu należy przechowywać przez 50 lat, licząc od dnia zakończenia pracy u danego pracodawcy – dla dokumentacji osobowej; wytworzenia – dla dokumentacji płacowej. |
| CV, życiorys, dokumentacja pracownicza (akta osobowe). | 10 lat lub 50 lat | |||
| Pozostałe dokumenty np. oceny kwartalne. | 3 lata | |||
| 4 | Umowy cywilnoprawne współpracy | Umowa, dokumenty dodatkowe np. dofinansowania, świadczenia dodatkowe np. multisport. | 10 lat lub 50 lat | Zakończenie umowy |
| 5 | Wypadki przy pracy | Opis wypadku, dokumenty dodatkowe. | 10 lata | Dzień zdarzenia – wypadku |
| 6 | Umowy handlowe z osobami fizycznymi | Umowa, zamówienia, korespondencja e-mailowa, dokumentacja wykonawcza. | 3 lata | Zakończenia usługi, rozwiązania umowy |
| 7 | Umowy handlowe z przedsiębiorcami | Umowa, zamówienia, korespondencja e-mailowa, dokumentacja wykonawcza. | 3 lata | Zakończenia usługi, rozwiązania umowy |
| 8 | Marketing usług | Newsletter, bazy danych klientów, dane e-mailowe, telefoniczne. | Niezwłocznie po wycofaniu zgody, chyba, że przetwarzanie na innej postawie np. wykonanie mowy | Po cofnięciu zgody |
- Strona Administratora może zawierać odnośniki do innych stron internetowych.
- Usługi i funkcje w ramach Serwisu mogą ulegać zmianie, co oznacza, że w przyszłości możemy dokonywać modyfikacji w Polityce Prywatności. Nowe wersje dokumentu publikujemy na stronie.