1. Henkilötietojen yhteisrekisterinpitäjät ovat:
– Beata Góra Firma Handlowo‑Usługowa MADISON, jota edustaa Beata Góra, kotipaikka Starachowice, 27‑200 Starachowice, ul. Bohaterów 48, NIP: 6641257322, REGON: 260003652, jäljempänä „Madison”,
– MADISON BIS GÓRA SP. K., rekisteröity NIP‑numerolla: 6642142348, REGON: 383016694, jota edustavat Jacek Góra, Aleksandra Kawalec, kotipaikka Zębcu 1E, 27‑200 Starachowice, jäljempänä „Madison Bis”, joita kumpaakin erikseen kutsutaan „rekisterinpitäjäksi”. Madison sekä Madison Bis toimivat yhteisrekisterinpitäjinä yhtiöitä yhdistävien liikesuhteiden ja henkilösidonnaisuuksien vuoksi.
2. Informointivelvollisuus
Täyttäen yleisestä tietosuoja‑asetuksesta (GDPR) johtuvan velvoitteen suhteessa:
a) sopimusosapuolina toimiviin sopimuskumppaneihin (luonnolliset henkilöt, jotka harjoittavat ns. yksityistä elinkeinotoimintaa, luonnolliset henkilöt, jotka harjoittavat toimintaa siviilioikeudellisessa yhtiömuodossa),
b) instituutionaalisia sopimuskumppaneita edustaviin henkilöihin (esim. henkilöyhtiöiden yhtiömiehet, osakeyhtiöiden hallituksen jäsenet, prokuristit, valtuutetut, pesänhoitajat),
c) sopimuskumppanien yhteydenpitoon ja sopimuksen kohteen toteuttamiseen nimeämiin henkilöihin (esim. koordinaattorit), ilmoitamme, että henkilötietojen yhteisrekisterinpitäjiä ovat edellä mainitut tahot eli Madison ja Madison Bis. Rekisterinpitäjiin voi ottaa yhteyttä kaikissa henkilötietojen käsittelyä ja käsittelyyn liittyvien oikeuksien käyttämistä koskevissa asioissa kirjallisesti osoitteeseen – Zębiec 1E, 27‑200 Starachowice. Yhteisrekisterinpitäjät eivät ole nimittäneet tietosuojavastaavaa.
3. Henkilötietojenne käsittelyn oikeusperuste seuraaviin tarkoituksiin Teidän roolistanne riippuen on:
3.1. sopimuksen täytäntöönpano – siltä osin kuin se on tarpeen sopimuksen täyttämiseksi (EU:n yleisen tietosuoja‑asetuksen (GDPR) 6 artiklan 1 kohdan b alakohta) – yhteistyön keston ajan;
3.2. sopimuksen täytäntöönpanoon liittyvien tilitysten suorittaminen osapuolten välillä, mukaan lukien maksujen toteuttaminen siltä osin kuin se on tarpeen sopimuksen täyttämiseksi (GDPR 6 artiklan 1 kohdan b alakohta) – yhteistyön ajan;
3.3. velvoitteiden toteuttaminen täytäntöönpanossa – velvoitteiden toteuttamiseksi saataviin kohdistuvan täytäntöönpanon osalta siviiliprosessilain ja ulosottomiehiä koskevan lain mukaisesti (GDPR 6 artiklan 1 kohdan c alakohta) – 3 vuoden ajan viimeisestä kuittauksesta;
3.4. velvoitteiden toteuttaminen kirjanpidossa – kirjanpitolain mukaisesti (GDPR 6 artiklan 1 kohdan c alakohta) – 5 vuoden ajan sen vuoden päättymisestä, jona verotapahtuma on tapahtunut;
3.5. verovelvoitteiden täyttäminen – verosäännösten, erityisesti verotusmenettelyä koskevan lain, yhteisöverolain sekä arvonlisäverolain mukaisesti (GDPR 6 artiklan 1 kohdan c alakohta) – 5 vuoden ajan sen verovuoden päättymisestä, jona verotapahtuma on tapahtunut;
3.6. vaatimusten esittäminen tai vaatimuksiin puolustautuminen – rekisterinpitäjän oikeutettu etu, joka liittyy varallisuus‑ tai aineettomien oikeuksien toteuttamiseen ja rekisterinpitäjään kohdistuvilta vaatimuksilta suojautumiseen yleissäännösten, erityisesti siviililain, mukaisesti (GDPR 6 artiklan 1 kohdan f alakohta) – 3 vuoden ajan yhteistyön päättymisestä;
3.7. analytiikka ja sopimuskumppanin arviointi – rekisterinpitäjän oikeutettu etu, joka liittyy harjoitetun liiketoiminnan tulosten analysointiin,
3.8. osapuolten välinen viestintä – rekisterinpitäjän oikeutettu etu varmistaa osapuolten asianmukainen viestintä (GDPR 6 artiklan 1 kohdan f alakohta) – yhteistyön keston ajan;
3.9. omien tuotteiden ja palvelujen markkinointitoimenpiteiden toteuttaminen – rekisterinpitäjän oikeutettu etu, joka liittyy rekisterinpitäjän harjoittaman toiminnan edistämiseen (GDPR 6 artiklan 1 kohdan f alakohta) – yhteistyön keston ajan tai siihen saakka, kunnes vastustatte käsittelyä,
3.10. henkilötietojenne käsittely on välttämätöntä rekisterinpitäjän ja Teidän välisen oikeussuhteen solmimiseksi ja/tai asianmukaiseksi toteuttamiseksi.
Henkilötietojen vastaanottajat:
4. Henkilötietojenne vastaanottajia voivat olla tahot, jotka käsittelevät henkilötietoja rekisterinpitäjien lukuun tehtyjen sopimusten perusteella (palveluntarjoajat mm. kirjanpito‑ ja henkilöstöpalveluissa, oikeudellisissa ja neuvontapalveluissa, IT‑palveluissa, huolinta‑ ja kuljetuspalveluissa), sekä lain perusteella valtuutetut tahot (erityisesti tuomioistuimet ja viranomaiset).
5. Tietojanne ei siirretä kolmansiin maihin.
6. Lisäksi ilmoitamme, että Teillä on oikeus: saada pääsy omiin henkilötietoihinne ja vaatia virheellisten henkilötietojenne oikaisemista sekä täydentää puutteellisia henkilötietoja, vaatia henkilötietojenne käsittelyn rajoittamista, esittää vastalause henkilötietojenne käsittelyä vastaan henkilökohtaiseen erityiseen tilanteeseenne liittyvin perustein tapauksissa, joissa käsittelemme tietojanne yksinomaan oikeutetun etumme perusteella tai suoramarkkinointitarkoituksiin, siirtää henkilötietonne, vaatia tietojen poistamista (paitsi silloin, kun rekisterinpitäjä käsittelee tietoja oikeuksiensa ja vaatimustensa määrittämiseksi, esittämiseksi tai puolustamiseksi), tehdä valitus henkilötietojen suojaa valvovalle viranomaiselle, eli Prezesa Urzędu Ochrony Danych Osobowych, osoite: ul. Stawki 2, 00‑193 Warszawa.
Henkilötietojen turvallisuus:
7. Ilmoitamme, ettemme käytä automaattiseen päätöksentekoon, mukaan lukien profilointiin, tarkoitettuja järjestelmiä, vaikka henkilötietojen käsittely voikin tapahtua automatisoidusti.
8. Yhteisrekisterinpitäjät sekä kumpikin rekisterinpitäjä erikseen suorittavat jatkuvaa riskianalyysiä varmistaakseen, että henkilötietoja käsitellään turvallisesti – ennen kaikkea siten, että tietoihin on pääsy vain valtuutetuilla henkilöillä ja vain siinä laajuudessa kuin heidän tehtäviensä suorittaminen sitä edellyttää.
9. Yhteisrekisterinpitäjät sekä kumpikin rekisterinpitäjä erikseen huolehtivat siitä, että kaikki henkilötietoihin kohdistuvat toimet kirjataan ja että niitä suorittavat ainoastaan valtuutetut työntekijät ja yhteistyökumppanit.
10. Yhteisrekisterinpitäjät sekä kumpikin rekisterinpitäjä erikseen toteuttavat kaikki tarvittavat toimenpiteet sen varmistamiseksi, että myös heidän alihankkijansa ja muut yhteistyötahot takaavat asianmukaisten turvatoimien soveltamisen aina, kun ne käsittelevät henkilötietoja heidän lukuunsa.
Henkilötietojen säilytysaika:
11. Yhteisrekisterinpitäjien tai erillisten rekisterinpitäjien suorittaman henkilötietojen käsittelyn kesto riippuu tarjotun palvelun laadusta ja käsittelyn tarkoituksesta. Pääsääntöisesti tietoja käsitellään palvelun tuottamisen tai tilauksen toteuttamisen ajan, siihen saakka kunnes annettu suostumus peruutetaan tai esitetään tehokas vastustus käsittelyä vastaan tapauksissa, joissa käsittelyn oikeusperusteena on yhteisrekisterinpitäjien tai kummankin rekisterinpitäjän erikseen oikeutettu etu.
12. Käsittelyaikaa voidaan pidentää, jos käsittely on tarpeen mahdollisten vaatimusten määrittämiseksi ja esittämiseksi tai vaatimuksiin puolustautumiseksi, ja tämän jälkeen ainoastaan siinä tapauksessa ja siinä laajuudessa kuin laki sitä edellyttää. Käsittelyajan päätyttyä tiedot poistetaan peruuttamattomasti tai anonymisoidaan.