KLAUZULA INFORMACYJNA DLA OSÓB WSPÓŁPRACUJĄCYCH
Z INSTYTUTEM MATKI I DZIECKA
NA PODSTAWIE UMÓW CYWILNOPRAWNYCH
ORAZ UMÓW O WSPÓŁPRACY
Szanowni Państwo,
Zgodnie z art.13 ust.1 i ust. 2 ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 roku (dalej RODO) informuję, iż:
- Administratorem Państwa danych osobowych jest Instytut Matki i Dziecka z siedzibą w Warszawie ul. Kasprzaka 17A, 01-211 Warszawa wpisany do rejestru przedsiębiorców Krajowego Rejestru Sądowego, prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, (dalej „Instytut”) reprezentowany przez Dyrektora Instytutu.
- Nadzór nad przestrzeganiem przepisów o ochronie danych osobowych w Instytucie realizuje Inspektor Ochrony Danych. Dane kontaktowe: adres poczty elektronicznej iod@imid.med.pl, telefon 22 32 77 495.
- Państwa dane osobowe są przetwarzane w formie tradycyjnej (papierowej) oraz elektronicznej.
- Administrator będzie przetwarzał Państwa dane osobowe niezbędne do realizacji niżej wymienionych celów:
a) bieżącej komunikacji wewnątrz i na zewnątrz Instytutu na podstawie art. 6 ust. 1 lit f) RODO – prawnie uzasadniony interes administratora w postaci kontaktowania się z Państwem i Państwa z innymi osobami w ramach wykonywania obowiązków służbowych. Dane przechowywane będą do ustania potrzeby kontaktu – po ustaniu współpracy zostanie usunięty nadany Państwu adres e-mail, ale nie zawartość skrzynki, zostanie też odebrany ewentualnie przydzielony numer telefonu służbowego;
b) do zawarcia i wykonania umowy na podstawie art. 6 ust. 1 lit b) RODO - do czasu upływu ewentualnych roszczeń wynikających z umowy i w związku z realizacją 5letniego obowiązku archiwizacyjnego;
c) spełnienie obowiązków prawnych Zleceniodawcy/Zamawiającego wynikających z właściwych przepisów prawa na podstawie art. 6 ust. 1 lit c) i art. 9 ust. 2 lit b) RODO przez okres czasu przewidziany dla poszczególnych obowiązków przez właściwe przepisy prawa np.:
- 5 lat - dokumenty zgłoszeniowe osoby ubezpieczonej i płatnika składek przekazane do ZUS,
- 5 lat licząc od dnia przekazania rozliczeń do ZUS - kopie dokumentów rozliczeniowych przekazanych przez płatnika do ZUS, kopii deklaracji rozliczeniowych (ZUS DRA) oraz kopii imiennych raportów miesięcznych (ZUS RCA, ZUS RZA, ZUS RSA) oraz kopii dokumentów rozliczeniowych korygujących,
- do czasu przedawnienia zobowiązań podatkowych;
d) spełnienie obowiązków wynikających z RODO np. wydawanie upoważnień lub zachowanie potwierdzenia spełnienia obowiązku informacyjnego na podstawie art. 6 ust. 1 lit c) RODO do upływu terminów przedawnienia kar administracyjnych nie dłużej niż 5 lat po zakończeniu realizacji umowy;
e) do ustalenia, dochodzenia lub obrony roszczeń na podstawie art. 6 ust. 1 lit f) RODO - prawnie uzasadniony interes Instytutu stanowi ustalenie, dochodzenie lub obrona roszczeń w stosunku do Państwa lub podmiotów zewnętrznych do czasu upływu terminów przedawnienia;
f) zapewnienie bezpieczeństwa osób i mienia poprzez monitoring video i niektórych numerów telefonów wchodzących na podstawie art. 6 ust. 1 lit f) RODO do czasu utraty przydatności tych danych nie dłużej niż 1 miesiąc od rejestracji zapisu;
g) zapewnienie bezpieczeństwa systemu informatycznego na podstawie art. 6 ust. 1 lit. e) i f) oraz art. 9 ust. 2 lit h) RODO w związku z właściwymi przepisami prawa krajowego, tj. art. 223 § 4 ustawy z dnia 26 czerwca 1974 r. Kodeks pracy poprzez monitoring korzystania z naszej infrastruktury informatycznej (rejestr logowań, właściwe korzystanie z udostępnionych narzędzi informatycznych w czasie pracy), rozumiane jako zabezpieczenie przed atakami z zewnątrz oraz złośliwym oprogramowaniem (bliższe informacje znajdują się w klauzuli informacyjnej dotyczącej monitoringu systemu IT) nie dłużej niż 1 rok;
h) zapewnienie bezpieczeństwa osób i spełnienie wymogów prawa poprzez wykorzystanie wizerunku na podstawie art. 6 ust. 1 lit a) RODO i wyrażonej przez Państwo zgody do czasu utraty przydatności tej danej i najpóźniej do chwili cofnięcia zgody;
i) spełnienie obowiązków prawnych związanych z możliwym dostępem do informacji niejawnych na podstawie art. 6 ust. 1 lit. c) RODO - zakończone akta postępowań sprawdzających przed wydaniem poświadczenia bezpieczeństwa przechowywane będą przez 20 lat od zakończenia postępowania;
j) spełnienia obowiązków podatkowych oraz rachunkowych na podstawie art. 6 ust 1 lit c) przez okres 5lat liczonego od końca roku, którego dane dotyczą;
k) spełnienia obowiązków BHP na podstawie art. 6 ust 1 lit c) RODO - przez okres 10 lat liczonego od dnia pozyskania informacji.
- Państwa dane osobowe nie będą przekazywane do państwa trzeciego ani organizacji międzynarodowej.
- Odbiorcą Państwa danych osobowych są upoważnieni pracownicy Instytutu Matki i Dziecka.
- Państwa dane osobowe mogą być udostępniane właściwym organom uprawnionym na podstawie przepisów prawa oraz w ramach informacji publicznej w przypadku Państwa udziału w zamówieniach publicznych, a także na rzecz podmiotów z którymi administrator zawarł umowę powierzenia przetwarzania danych w związku z realizacja usług na rzecz administratora w zakresie swoich obowiązków służbowych na podstawie upoważnienia kancelarią prawną, dostawcą oprogramowania, zewnętrznym audytorem, zleceniobiorcą świadczącym usługi związane z przetwarzaniem danych osobowych, a także bankom, kurierom, Poczcie Polskiej S.A., ubezpieczycielom.
- Przysługuje Państwu:
a) prawo dostępu do swoich danych osobowych oraz do ich sprostowania;
b) prawo usunięcia;
c) prawo ograniczenia przetwarzania;
d) prawo wniesienia sprzeciwu wobec przetwarzania;
e) prawo do przeniesienia danych;
f) prawo do cofnięcia zgody bez wpływu na zgodność przetwarzania z prawem przez jej wycofaniem.
W razie niemożności spełnienia żądania, administrator poinformuje Państwa podając podstawę odmowy niezwłocznie, jednakże nie później niż w terminie miesiąca od dnia żądania.
- Jeżeli uznają Państwo, że przetwarzanie Państwa danych osobowych narusza przepisy RODO przysługuje Państwu jako Osobie, której dane dotyczą, prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2.
- Podanie danych osobowych, które służą do celów spełnienia obowiązków prawnych jest obligatoryjne. Podanie pozostałych danych osobowych jest wymogiem wynikającym z umowy lub nieobowiązkowe.
Administrator Danych Osobowych
Oświadczenie Zleceniobiorcy/Wykonawcy
Ja niżej podpisana/podpisany __________________________________ oświadczam, że zostałam/zostałem zapoznany z powyższymi informacjami w dniu ____________________
Czytelny podpis