1. Postanowienia ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych przez Polską Izbę Opakowań w związku z korzystaniem ze strony internetowej, kontaktem z Izbą, udziałem w wydarzeniach, korzystaniem z formularzy zgłoszeniowych, otrzymywaniem informacji o działalności Izby oraz współpracą z Polską Izbą Opakowań.
Polska Izba Opakowań przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r., zwanym dalej „RODO”, oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
Administrator stosuje zasadę legalności, rzetelności, przejrzystości, minimalizacji danych, ograniczenia celu, prawidłowości, ograniczenia przechowywania oraz odpowiedniego bezpieczeństwa danych.
2. Administrator danych osobowych
Administratorem Pani/Pana danych osobowych jest:
Polska Izba Opakowań
ul. Konstancińska 11
02-942 Warszawa
NIP: 521-120-61-78
REGON: 010831845
KRS: 0000106105
Kontakt z Administratorem:
e-mail: biuro@pio.org.pl
tel.: +48 570 790 709
Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio z Administratorem.
3. Źródła pozyskiwania danych
Administrator pozyskuje dane osobowe przede wszystkim bezpośrednio od osób, których dane dotyczą, w szczególności poprzez:
- kontakt e-mailowy lub telefoniczny,
- formularze dostępne na stronie internetowej,
- formularze Microsoft Forms,
- zgłoszenia udziału w wydarzeniach,
- zapisy na newsletter lub informacje o wydarzeniach,
- korespondencję prowadzoną z Polską Izbą Opakowań,
- udział w wydarzeniach organizowanych lub współorganizowanych przez Polską Izbę Opakowań.
W niektórych przypadkach dane mogą być pozyskane od podmiotu, który zgłasza daną osobę do kontaktu, udziału w wydarzeniu, współpracy lub reprezentowania firmy albo instytucji.
4. Cele i podstawy prawne przetwarzania danych
Administrator może przetwarzać Pani/Pana dane osobowe w następujących celach:
4.1. Obsługa kontaktu i korespondencji
Dane osobowe są przetwarzane w celu obsługi zapytań, udzielenia odpowiedzi, prowadzenia korespondencji oraz utrzymywania kontaktu z osobami, firmami, instytucjami i partnerami Izby.
Podstawa prawna:
art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji i obsłudze korespondencji.
4.2. Obsługa zgłoszeń do wydarzeń
Dane osobowe podane w formularzach zgłoszeniowych są przetwarzane w celu przyjęcia i obsługi zgłoszenia, kontaktu organizacyjnego, ustalenia szczegółów udziału oraz organizacji wydarzenia.
Dotyczy to w szczególności zgłoszeń jako:
- wystawca,
- współwystawca,
- podwystawca,
- prelegent konferencji,
- prowadzący webinarium,
- partner lub uczestnik innego wydarzenia branżowego.
Podstawa prawna:
art. 6 ust. 1 lit. b) RODO — podjęcie działań przed zawarciem umowy lub wykonanie umowy;
art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na sprawnej organizacji wydarzeń i kontaktu organizacyjnego.
4.3. Organizacja wydarzeń
Dane osobowe mogą być przetwarzane w celu organizacji konferencji, kongresów, webinariów, targów, spotkań, szkoleń oraz innych wydarzeń organizowanych lub współorganizowanych przez Polską Izbę Opakowań.
Przetwarzanie może obejmować w szczególności prowadzenie list zgłoszeniowych, komunikację organizacyjną, przygotowanie materiałów, obsługę techniczną, potwierdzanie udziału, rozliczenia oraz dokumentowanie przebiegu wydarzenia.
Podstawa prawna:
art. 6 ust. 1 lit. b) RODO — wykonanie umowy lub podjęcie działań przed jej zawarciem;
art. 6 ust. 1 lit. c) RODO — wykonanie obowiązków prawnych, jeżeli mają zastosowanie;
art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na organizacji i dokumentowaniu działalności Izby.
4.4. Dokumentacja fotograficzna i audiowizualna wydarzeń
Podczas wydarzeń organizowanych lub współorganizowanych przez Polską Izbę Opakowań może być prowadzona dokumentacja fotograficzna lub audiowizualna.
Materiały mogą być wykorzystywane w celach informacyjnych, promocyjnych, sprawozdawczych, dokumentacyjnych oraz archiwalnych, w szczególności na stronie internetowej Administratora, w mediach społecznościowych, materiałach informacyjnych, relacjach z wydarzeń i publikacjach Izby.
Podstawa prawna:
art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na dokumentowaniu, informowaniu o działalności statutowej oraz promowaniu wydarzeń organizowanych lub współorganizowanych przez Izbę.
Osoba, która nie chce, aby jej wizerunek był utrwalany lub publikowany, może zgłosić sprzeciw Administratorowi, w szczególności przy rejestracji na wydarzenie, obsłudze wydarzenia lub poprzez kontakt z Biurem Izby.
Administrator rozpatruje sprzeciw z uwzględnieniem okoliczności konkretnego przypadku.
4.5. Newsletter i informacje o wydarzeniach
Dane osobowe mogą być przetwarzane w celu przesyłania newslettera, informacji o wydarzeniach, inicjatywach, komunikatach i działalności Polskiej Izby Opakowań — wyłącznie wtedy, gdy osoba wyraziła zgodę na otrzymywanie takich informacji.
Podstawa prawna:
art. 6 ust. 1 lit. a) RODO — zgoda osoby, której dane dotyczą.
Zgoda może zostać cofnięta w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
4.6. Realizacja obowiązków prawnych, księgowych i podatkowych
Dane osobowe mogą być przetwarzane w celu realizacji obowiązków wynikających z przepisów prawa, w szczególności przepisów podatkowych, rachunkowych, sprawozdawczych oraz innych obowiązków ciążących na Administratorze.
Podstawa prawna:
art. 6 ust. 1 lit. c) RODO — wykonanie obowiązku prawnego ciążącego na Administratorze.
4.7. Dochodzenie roszczeń i obrona przed roszczeniami
Dane osobowe mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami.
Podstawa prawna:
art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora polegający na ochronie praw i interesów Administratora.
5. Kategorie przetwarzanych danych
Zakres danych zależy od celu przetwarzania i rodzaju relacji z Administratorem.
Administrator może przetwarzać w szczególności:
- imię i nazwisko,
- nazwę firmy lub instytucji,
- stanowisko lub funkcję,
- adres e-mail,
- numer telefonu,
- dane identyfikacyjne i kontaktowe firmy,
- dane niezbędne do obsługi zgłoszenia lub udziału w wydarzeniu,
- treść korespondencji,
- informacje podane w formularzach,
- dane rozliczeniowe, jeżeli są wymagane,
- wizerunek utrwalony podczas wydarzeń,
- podstawowe dane techniczne związane z korzystaniem ze strony internetowej.
Administrator nie wymaga podawania danych nadmiarowych względem celu, w jakim są zbierane.
6. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach jest niezbędne do realizacji określonego celu, w szczególności:
- udzielenia odpowiedzi na zapytanie,
- przyjęcia zgłoszenia,
- organizacji udziału w wydarzeniu,
- zawarcia lub wykonania umowy,
- realizacji obowiązków prawnych.
Brak podania danych może uniemożliwić realizację danego celu.
7. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane podmiotom, które świadczą usługi na rzecz Administratora, wyłącznie w zakresie niezbędnym do realizacji określonych celów.
Odbiorcami danych mogą być w szczególności:
- dostawcy usług IT,
- dostawcy hostingu,
- dostawcy poczty elektronicznej,
- dostawcy narzędzi biurowych i formularzy elektronicznych,
- podmioty obsługujące wydarzenia,
- podmioty świadczące usługi księgowe, prawne lub doradcze,
- podmioty obsługujące wysyłkę wiadomości lub newslettera,
- organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
Administrator wymaga, aby podmioty przetwarzające dane w jego imieniu zapewniały odpowiednie środki techniczne i organizacyjne ochrony danych osobowych.
8. Microsoft 365 i Microsoft Forms
Administrator może korzystać z usług Microsoft, w tym Microsoft 365 oraz Microsoft Forms, w celu obsługi poczty elektronicznej, dokumentów, formularzy, zgłoszeń i komunikacji.
W związku z korzystaniem z tych usług dane osobowe mogą być przetwarzane przez Microsoft jako dostawcę usług działającego na rzecz Administratora.
W określonych przypadkach dane mogą być przekazywane poza Europejski Obszar Gospodarczy. W takim przypadku transfer odbywa się z zastosowaniem mechanizmów przewidzianych w RODO, w szczególności odpowiednich zabezpieczeń umownych lub innych obowiązujących podstaw prawnych transferu danych.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator dąży do przetwarzania danych osobowych na terytorium Europejskiego Obszaru Gospodarczego.
Jeżeli jednak w związku z korzystaniem z narzędzi lub usług dostawców zewnętrznych dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, Administrator stosuje wymagane przez RODO mechanizmy zabezpieczające, w szczególności standardowe klauzule umowne lub inne instrumenty przewidziane przepisami prawa.
Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
10. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, w którym zostały zebrane, a następnie przez okres wynikający z przepisów prawa, okres przedawnienia roszczeń lub okres niezbędny do ochrony praw Administratora.
W szczególności:
- dane związane z korespondencją są przechowywane przez okres niezbędny do obsługi sprawy, a następnie przez okres uzasadniony ochroną roszczeń lub obowiązkami archiwalnymi Administratora;
- dane związane ze zgłoszeniami i udziałem w wydarzeniach są przechowywane przez okres niezbędny do organizacji wydarzenia, rozliczenia udziału oraz zabezpieczenia ewentualnych roszczeń;
- dane przetwarzane na podstawie zgody są przechowywane do czasu cofnięcia zgody, chyba że dalsze przechowywanie jest niezbędne do wykazania faktu jej udzielenia, cofnięcia lub obrony przed roszczeniami;
- dane zawarte w dokumentach księgowych i podatkowych są przechowywane przez okres wymagany właściwymi przepisami prawa;
- materiały fotograficzne i audiowizualne mogą być przechowywane przez okres uzasadniony celami dokumentacyjnymi, informacyjnymi, promocyjnymi, sprawozdawczymi lub archiwalnymi Administratora, o ile osoba, której dane dotyczą, nie zgłosi skutecznego sprzeciwu lub nie wystąpi inna podstawa do ograniczenia dalszego przetwarzania.
Administrator stosuje zasadę ograniczenia przechowywania danych. Po ustaniu celu przetwarzania dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane przepisami prawa albo uzasadnione dochodzeniem lub obroną przed roszczeniami.
11. Prawa osób, których dane dotyczą
Przysługuje Pani/Panu prawo do:
- dostępu do danych osobowych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych — jeżeli ma zastosowanie,
- wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora,
- cofnięcia zgody w dowolnym momencie — jeżeli przetwarzanie odbywa się na podstawie zgody.
W celu realizacji praw należy skontaktować się z Administratorem:
e-mail: biuro@pio.org.pl
tel.: +48 570 790 709
Administrator może poprosić o dodatkowe informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie, jeżeli będzie to konieczne do prawidłowej realizacji praw.
12. Prawo wniesienia skargi do organu nadzorczego
Jeżeli uzna Pani/Pan, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
13. Bezpieczeństwo danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą, ujawnieniem lub przetwarzaniem niezgodnym z prawem.
Dostęp do danych osobowych posiadają wyłącznie osoby upoważnione przez Administratora oraz zobowiązane do zachowania poufności.
Administrator prowadzi wewnętrzne procedury dotyczące ochrony danych osobowych, zarządzania upoważnieniami, retencji danych, bezpieczeństwa systemów informatycznych oraz postępowania w przypadku naruszeń ochrony danych osobowych.
14. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec Pani/Pana decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby wobec Pani/Pana skutki prawne lub w podobny sposób istotnie na Panią/Pana wpływały.
15. Pliki cookies i podobne technologie
Strona internetowa Polskiej Izby Opakowań może wykorzystywać pliki cookies lub podobne technologie, w szczególności w celu zapewnienia prawidłowego działania strony, poprawy jej funkcjonalności, bezpieczeństwa oraz — jeżeli są stosowane — prowadzenia statystyk odwiedzin.
Użytkownik może zarządzać ustawieniami cookies z poziomu swojej przeglądarki internetowej, w tym blokować lub usuwać pliki cookies.
Jeżeli na stronie są wykorzystywane pliki cookies inne niż niezbędne, w szczególności analityczne, marketingowe, społecznościowe lub pochodzące od podmiotów trzecich, ich stosowanie powinno odbywać się zgodnie z obowiązującymi przepisami, w szczególności po uzyskaniu wymaganej zgody użytkownika.
Szczegółowe informacje o plikach cookies, jeżeli są stosowane na stronie, mogą zostać przedstawione w odrębnej Polityce cookies lub w narzędziu do zarządzania zgodami.
16. Linki do stron zewnętrznych
Strona internetowa Polskiej Izby Opakowań może zawierać linki do stron internetowych podmiotów zewnętrznych.
Administrator nie odpowiada za zasady ochrony prywatności obowiązujące na stronach zewnętrznych. Po przejściu na stronę innego podmiotu zaleca się zapoznanie z polityką prywatności tego podmiotu.
17. Zmiany Polityki prywatności
Administrator może aktualizować niniejszą Politykę prywatności w przypadku zmiany przepisów prawa, zakresu przetwarzania danych, stosowanych narzędzi, procesów organizacyjnych lub technologii wykorzystywanych na stronie internetowej.
Aktualna wersja Polityki prywatności jest publikowana na stronie internetowej Polskiej Izby Opakowań.
