Polityka Prywatności
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych przez Kuklówka Homes sp. z o.o. zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
I. Postanowienia ogólne
1. Polityka dotyczy wszystkich Danych osobowych przetwarzanych przez Administratora Danych, niezależnie od formy ich przetwarzania oraz od tego, czy dane są lub mogą być przetwarzane w zbiorach danych.
2. Polityka jest przechowywana w wersji elektronicznej. Administrator Danych udostępnia Politykę na każde żądanie osoby, której dane przetwarza.
3. Podanie danych osobowych a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane dane osobowe są przetwarzane wyłącznie w zakresie i celu w jakim zostały udostępnione, w szczególności w celu przygotowania indywidualnej oferty oraz prowadzenia procesu współpracy:
4. Udostępnione dane osobowe mogą być aktualizowane na wniosek osoby zainteresowanej lub całkowicie usunięte, jeśli nie przeczy temu prawnie uzasadniony interes Administratora Danych.
5. Dla skutecznej realizacji postanowień Polityki Administrator Danych zapewnia:
a) odpowiednie do zagrożeń i kategorii objętych ochroną środki techniczne i rozwiązania organizacyjne,
b) kontrolę i nadzór nad Przetwarzaniem danych osobowych,
6. Administrator Danych zapewnia, że czynności wykonywane w związku z przetwarzaniem i zabezpieczaniem danych osobowych są zgodne z niniejszą Polityką oraz odpowiednimi przepisami prawa.
II. Dane osobowe przetwarzane przez Administratora Danych
1. Dane osobowe przetwarzane przez Administratora Danych gromadzone są w zbiorach danych wyłącznie na potrzeby realizacji usług świadczonych w ramach działalności gospodarczej.
2. Administrator Danych nie podejmuje czynności przetwarzania, które mogłyby wiązać się z poważnym prawdopodobieństwem wystąpienia wysokiego ryzyka dla praw i wolności osób. W przypadku planowania takiego działania Administrator wykona czynności określone w art. 35 i nast. RODO.
3. W przypadku planowania nowych czynności przetwarzania Administrator dokona każdorazowo analizy ich skutków dla ochrony danych osobowych oraz uwzględniając kwestie ochrony danych w fazie ich projektowania.
4. Administrator Danych prowadzi rejestr czynności przetwarzania.
III. Obowiązki i odpowiedzialność w zakresie zarządzania bezpieczeństwem
1. Dane osobowe są przetwarzane przez Administratora Danych z poszanowaniem zasad przetwarzania przewidzianych przez przepisy prawa, w szczególności:
1) w każdym wypadku występuje chociaż jedna z przewidzianych przepisami prawa podstaw dla przetwarzania danych.
2) dane są przetwarzane rzetelnie i w sposób przejrzysty.
3) dane osobowe zbierane są w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami.
4) dane osobowe są przetwarzane jedynie w takim zakresie, jaki jest niezbędny dla osiągnięcia celu przetwarzania danych.
5) dane osobowe są prawidłowe i w razie potrzeby uaktualniane.
6) czas przechowywania danych jest ograniczony do okresu ich przydatności do celów, do których zostały zebrane, a po tym okresie są one anonimizowane bądź usuwane.
7) wobec osoby, której dane dotyczą, wykonywany jest obowiązek informacyjny zgodnie z treścią art. 13 i 14 RODO.
8) dane są zabezpieczone przed naruszeniami zasad ich ochrony.
2. Administrator Danych nie przekazuje osobom, których dane nie dotyczą, informacji w sytuacji, w której dane te muszą zostać poufne zgodnie z obowiązkiem zachowania tajemnicy zawodowej (art. 14 ust. 5 pkt d RODO).
3. Za naruszenie lub próbę naruszenia zasad przetwarzania i ochrony Danych osobowych uważa się w szczególności:
1) naruszenie bezpieczeństwa Systemów Informatycznych, w których przetwarzane są dane osobowe, w razie ich przetwarzania w takich systemach;
2) udostępnianie lub umożliwienie udostępniania danych osobom lub podmiotom do tego nieupoważnionym;
3) zaniechanie, choćby nieumyślne, dopełnienia obowiązku zapewnienia danym osobowym ochrony;
4) niedopełnienie obowiązku zachowania w tajemnicy Danych osobowych oraz sposobów ich zabezpieczenia;
5) przetwarzanie Danych osobowych niezgodnie z założonym zakresem i celem ich zbierania;
6) spowodowane uszkodzenia, utraty, niekontrolowanej zmiany lub nieuprawnione kopiowanie Danych osobowych;
7) naruszenie praw osób, których dane są przetwarzane.
4. W przypadku stwierdzenia okoliczności naruszenia zasad ochrony danych osobowych Użytkownik zobowiązany jest do podjęcia wszystkich niezbędnych kroków, mających na celu ograniczenie skutków naruszenia i do niezwłocznego powiadomienia Administratora Danych.
IV. Obszar przetwarzania danych osobowych
1. W trakcie świadczenia usług mogą być gromadzone Dane osobowe:
1) imię i nazwisko;
2) numeru telefonu;
3) e-mail;
4) pesel;
5) nr dokumentu tożsamości;
6) stan cywilny;
7) adres zamieszkania;
8) stanowisko;
2. Dane osobowe, o których mowa w ust. 1 są przetwarzane wyłącznie w celu w jakim zostały zebrane i nie są wykorzystywane w żaden inny sposób.
3. W szczególnych sytuacjach, w których obowiązujące prawo nakazuje administratorowi udostępnienie zebranych danych organom państwowym, dane takie zostaną udostępnione.
V. Określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych
1. Administrator Danych zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności, rozliczalności i ciągłości Przetwarzanych danych.
2. Zastosowane środki ochrony (techniczne i organizacyjne) powinny być adekwatne do stwierdzonego poziomu ryzyka dla poszczególnych systemów, rodzajów zbiorów i kategorii danych. Środki obejmują:
1) ograniczenie dostępu do pomieszczeń, w których przetwarzane są dane osobowe, jedynie do osób odpowiednio upoważnionych. Inne osoby mogą przebywać w pomieszczeniach wykorzystywanych do przetwarzania danych jedynie w towarzystwie osoby upoważnionej,
2) wykorzystywanie niszczarki do skutecznego usuwania dokumentów zawierających dane osobowe,
3) zabezpieczenie dostępu do urządzeń przy pomocy haseł dostępu,
4) wykorzystywanie zamykanych szafek do zabezpieczenia dokumentów.
VI. Naruszenia zasad ochrony danych osobowych
1. W przypadku stwierdzenia naruszenia danych osobowych Administrator Danych dokonuje oceny, czy zaistniałe naruszenia mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych.
2. W każdej sytuacji, w której zaistniałe naruszenie mogło powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator Danych zgłasza fakt naruszenia zasad ochrony danych organowi nadzorczemu bez zbędnej zwłoki – jeżeli to wykonalne, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia.
3. Jeżeli ryzyko naruszenia praw i wolności jest wysokie, Administrator zawiadamia o incydencie także osobę, której te dane dotyczą.
VII. Powierzenie przetwarzania danych osobowych
1. Administrator danych może powierzyć przetwarzanie danych osobowych innemu podmiotowi wyłącznie w drodze umowy zawartej w formie pisemnej, zgodnie z wymogami wskazanymi dla takich umów w art. 28 RODO.
2. Przed powierzeniem przetwarzania danych osobowych Administrator Danych uzyskuje informacje o dotychczasowych praktykach procesora dotyczących zabezpieczenia danych osobowych oraz jego oświadczenie w zakresie stosowanych środkach zabezpieczeń.
3. Powierzenia danych osobowych może nastąpić w szczególności:
1) Squarespace House Ship Street Great Dublin 8, D08N12C Irlandia– w zakresie świadczenia usługi hostingu strony www,
2) Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlandia – w zakresie usługi poczty e-mail;
3) Zaufany Księgowy sp. z o.o. z siedzibą w Żyrardowie, ul. 1 Maja 21 lok. 1b1, 96-300 Żyrardów, KRS 0000523783; NIP: 8381847311, REGON: 147423494 – w zakresie prowadzenia biura księgowego, w celu rozliczeń zawartych umów.
VIII. Przekazywanie danych do państwa trzeciego
Administrator Danych nie będzie przekazywał danych osobowych do państwa trzeciego, poza sytuacjami w których następuje to na wniosek osoby, której dane dotyczą.
IX. Kontakt
1. Osoba zainteresowana może aktualizować swoje dane lub żądać ich usunięcia.
2. W przypadku chęci aktualizacji lub usunięcia danych osoba zainteresowana może skontaktować się z Administratorem Danych:
a) pod adresem e-mail: biuro@kuklowka.homes;
b) pisemnie: na adres Administratora.
X. Postanowienia końcowe
1. Administrator Danych zastrzega sobie prawo zmiany Polityki, o ile będzie wymagać tego obowiązujące prawo, ulegną zmianie warunki technologiczne lub zmiana będzie wprowadzać standard wyższy od minimum wymaganego prawem.
2. O zmianie, o której mowa w ust. 1 Administrator Danych powiadomi drogą elektroniczną (na podany adres e-mail). Powiadomienie zostanie wysłane co najmniej na 30 dni przed wejściem w życie nowej Polityki.

