Polityka ochrony danych osobowych (RODO) 4PROSAFETY sp. z o.o.

§1. Postanowienia ogólne

  1. Niniejsza Polityka określa zasady przetwarzania danych osobowych przez 4PROSAFETY sp. z o.o. z siedzibą w Gorzowie Wielkopolskim, ul. Wiedeńska 1B/19, 66-400 Gorzów Wlkp., KRS 0001196275, NIP 5993303776, REGON 542806864 (dalej: „Administrator”).
  2. Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawą o ochronie danych osobowych oraz innymi przepisami szczególnymi.
  3. Administrator zapewnia poufność, integralność, dostępność i bezpieczeństwo danych osobowych poprzez wdrożone środki techniczne i organizacyjne.

 

§2. Dane Administratora

Administrator danych osobowych: 4PROSAFETY sp. z o.o.
Adres: ul. Wiedeńska 1B/19, 66-400 Gorzów Wlkp.
E-mail: 4prosafety@gmail.com
Tel.: 783 161 020 / 693 203 438

 

§3. Cele i podstawy przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach:

  1. Realizacja usług rozwojowych (szkolenia VR, stacjonarne, e-learning, audyty, opracowanie IBP, ewakuacje) – art. 6 ust. 1 lit. b RODO.
  2. Dokumentowanie przebiegu szkoleń i wystawianie zaświadczeń – art. 6 ust. 1 lit. c RODO.
  3. Realizacja obowiązków podatkowych i księgowych – art. 6 ust. 1 lit. c RODO.
  4. Kontakt w celach organizacyjnych i informacyjnych – art. 6 ust. 1 lit. b i f RODO.
  5. Marketing usług Administratora (newsletter, informacje o szkoleniach) – art. 6 ust. 1 lit. a lub f RODO.
  6. Zapewnienie bezpieczeństwa Uczestników podczas usług VR i PPOŻ – art. 6 ust. 1 lit. f RODO.
  7. Prowadzenie ewaluacji i walidacji usług zgodnie ze standardem SUS 3.0 – art. 6 ust. 1 lit. f RODO.
  8. Realizacja prawnie uzasadnionych interesów Administratora, m.in. ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.

 

§4. Kategorie przetwarzanych danych

Administrator może przetwarzać następujące dane:

  • imię i nazwisko,
  • dane kontaktowe (telefon, e-mail),
  • dane identyfikacyjne (NIP/PESEL jeśli dotyczy),
  • dane dotyczące zatrudnienia (w przypadku pracowników firm kierowanych na szkolenia),
  • dane dotyczące uczestnictwa w szkoleniu (obecność, wyniki testów, ewaluacja),
  • dane niezbędne do wystawienia certyfikatów, zaświadczeń i dokumentacji.

 

§5. Odbiorcy danych

Administrator może przekazywać dane osobowe:

  1. Podmiotom świadczącym usługi na rzecz Administratora (np. księgowość, usługi IT), na podstawie umów powierzenia.
  2. Instytucjom uprawnionym z mocy prawa (np. ZUS, US – w zakresie niezbędnym).
  3. Operatorom systemów finansowania usług (np. BUR, instytucje pośredniczące) – w przypadku finansowania szkolenia.
  4. Podmiotom certyfikującym, jeśli wymagają tego zasady szkolenia.

 

§6. Przekazywanie danych poza UE

Administrator co do zasady nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy. W przypadku, gdy nastąpi taka konieczność, Administrator zapewni środki wymagane prawem (np. SCC – Standardowe Klauzule Umowne).

 

§7. Okres przechowywania danych

Administrator przechowuje dane osobowe przez okres:

  1. Realizacji usługi oraz 5 lat po jej zakończeniu – dokumentacja szkoleń.
  2. 5 lat – dane księgowe i podatkowe.
  3. Do momentu wycofania zgody – dane przetwarzane na podstawie zgody marketingowej.
  4. Do czasu przedawnienia roszczeń – dane przetwarzane w celach obrony praw.

 

§8. Prawa osób, których dane dotyczą

Każda osoba ma prawo do:

  1. dostępu do danych,
  2. sprostowania danych,
  3. usunięcia danych („prawo do bycia zapomnianym”),
  4. ograniczenia przetwarzania,
  5. przenoszenia danych,
  6. wniesienia sprzeciwu wobec przetwarzania,
  7. wycofania zgody (jeśli przetwarzanie odbywa się na podstawie zgody),
  8. złożenia skargi do Prezesa UODO.

 

§9. Zasady bezpieczeństwa danych

Administrator wdrożył m.in.:

  1. Kontrolę dostępu do dokumentacji szkoleniowej.
  2. Zabezpieczenia sprzętu komputerowego i nośników danych.
  3. Szyfrowanie i pseudonimizację wybranych danych.
  4. Regularne kopie zapasowe.
  5. Procedury minimalizacji danych.
  6. Upoważnienia do przetwarzania danych dla pracowników i współpracowników.

 

§10. Powierzenie danych

W przypadku przekazania danych pracowników Zamawiającego w celu realizacji usług szkoleniowych, Strony zawierają odrębną Umowę powierzenia danych osobowych.

 

§11. Postanowienia końcowe

  1. Polityka obowiązuje od dnia 25.09.2025r.
  2. Administrator zastrzega sobie prawo do wprowadzenia zmian w Polityce, o czym poinformuje użytkowników w sposób przyjęty u Administratora.
  3. W sprawach nieuregulowanych zastosowanie mają przepisy RODO i ustawy o ochronie danych osobowych.