Niniejsza Polityka Prywatności określa zasady przetwarzania oraz ochrony danych osobowych osób korzystających z portalu deckilo.com (dalej: Portal) prowadzonego Jack Labs Jacek Paciorek (dalej: Administrator).
Administratorem danych osobowych jest: Jack Labs Jacek Paciorek, NIP: 6762591310, REGON: 387984717. Kontakt: contact@deckilo.com.
Administrator zapewnia, że przetwarzanie odbywa się zgodnie z przepisami prawa, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą o świadczeniu usług drogą elektroniczną.
Niniejsza Polityka stanowi odrębny dokument uzupełniający Regulamin Portalu i opisuje dodatkowo prawa osób, których dane dotyczą, oraz praktyki Administratora w zakresie ochrony danych.
§2. Zakres, cele i kategorie danych
Kategorie danych osobowych przetwarzanych przez Administratora:
dane identyfikacyjne (np. imię i nazwisko, nazwa firmy);
dane kontaktowe (adres e-mail, numer telefonu, adres korespondencyjny);
dane zawarte w profilu i w zgłoszeniach/aplikacjach (np. CV, doświadczenie zawodowe, kwalifikacje, zdjęcie – o ile udostępnione);
dane techniczne (adres IP, identyfikatory urządzeń, informacje o przeglądarce, logi serwera, pliki cookies);
dane płatnicze niezbędne do wystawienia dokumentów rozliczeniowych (jeśli stosowne) — dane księgowe przetwarzane zgodnie z przepisami podatkowymi.
Cele przetwarzania danych:
realizacja usług oferowanych w ramach Portalu (rejestracja konta, obsługa profili, publikacja ogłoszeń, składanie i obsługa aplikacji);
komunikacja z Użytkownikiem w sprawach związanych z korzystaniem z Portalu (obsługa zgłoszeń, wiadomości systemowe);
zapewnienie bezpieczeństwa i przeciwdziałanie nadużyciom; monitoring i utrzymanie integralności systemu;
realizacja obowiązków prawnych ciążących na Administratorze (np. księgowość, archiwizacja danych wymaganych przepisami);
działania marketingowe i informacyjne wyłącznie na podstawie odrębnej zgody (np. newsletter) lub innej podstawy prawnej – o ile zostanie wskazana;
analizy statystyczne i usprawnianie działania Portalu (narzędzia analityczne typu PostHog lub równoważne).
Podstawy prawne przetwarzania:
niezbędność przetwarzania do wykonania umowy między Administratorem a Użytkownikiem (art. 6 ust. 1 lit. b RODO) – np. rejestracja i korzystanie z usług Portalu;
zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO) – w szczególności w przypadku rozesłania materiałów marketingowych lub profilowania wymagającego zgody;
obowiązek prawny ciążący na Administratorze (art. 6 ust. 1 lit. c RODO) – np. obowiązki podatkowe i rachunkowe;
prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – np. cele bezpieczeństwa, wykrywanie nadużyć, administrowanie systemem, dochodzenie roszczeń, prowadzenie analiz statystycznych w sposób anonimowy lub zminimalizowany.
§3. Źródła danych
Źródłem danych osobowych jest w pierwszej kolejności sam Użytkownik (dane podane w formularzach rejestracyjnych, w profilach, w aplikacjach i wiadomościach).
W uzasadnionych przypadkach Administrator może przetwarzać dane pochodzące od podmiotów trzecich, np. partnerów rekrutacyjnych, w zakresie niezbędnym do realizacji usług — o ile przekazanie takie dane będzie zgodne z przepisami prawa.
§4. Odbiorcy danych i procesorzy
Odbiorcami danych mogą być podmioty, z którymi Administrator współpracuje w celu realizacji usług, w tym m.in.:
dostawcy usług hostingowych i infrastruktury (np. OVH lub równoważni),
operatorzy systemów płatności — w przypadku korzystania z płatnych usług,
dostawcy usług wysyłki wiadomości e-mail (np. systemy mailingowe),
dostawcy narzędzi analitycznych wykorzystywanych do celów statystycznych i diagnostycznych (m.in. PostHog lub równoważne rozwiązania),
podmioty współpracujące przy obsłudze reklam i marketingu — wyłącznie po uzyskaniu odpowiednich zgód, o ile jest to wymagane prawem.
W przypadku powierzenia przetwarzania danych osobowych podmiotom trzecim, Administrator zawiera z nimi umowy powierzenia przetwarzania danych, które precyzują zakres działań, środki bezpieczeństwa oraz obowiązki stron.
Dane mogą być przekazywane uprawnionym organom publicznym i innym podmiotom w zakresie przewidzianym przepisami prawa (np. organy ścigania, organy podatkowe).
§5. Przekazywanie danych poza EOG
Dane osobowe nie będą przekazywane poza Europejski Obszar Gospodarczy (EOG), z wyjątkiem sytuacji, gdy jest to niezbędne do świadczenia usług. W przypadku przekazywania danych poza EOG Administrator zapewni odpowiedni poziom ochrony danych, stosując odpowiednie zabezpieczenia prawne, w tym m.in. standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską lub inne środki dopuszczone prawem.
Informacje o konkretnych transferach międzynarodowych oraz zastosowanych zabezpieczeniach są udostępniane na żądanie osoby, której dane dotyczą.
§6. Okres przechowywania danych
Dane osobowe przetwarzane będą przez okres nie dłuższy niż jest to niezbędne do realizacji celów, dla których zostały zebrane, a następnie zostaną usunięte lub zanonimizowane, chyba że przepisy prawa nakładają obowiązek zachowania danych przez dłuższy okres.
Przykładowe okresy przechowywania (orientacyjne):
dane konta użytkownika — do czasu usunięcia konta przez Użytkownika lub przez okres niezbędny do zabezpieczenia roszczeń Administratora;
dane księgowe i rozliczeniowe — zgodnie z obowiązującymi przepisami (np. 5 lat dla celów podatkowych, jeżeli dotyczy);
dane aplikacyjne / CV — zasadniczo przez okres związany z prowadzonymi rekrutacjami, standardowo przez 24 miesiące od zakończenia procesu rekrutacyjnego, chyba że Użytkownik wyrazi zgodę na dłuższe przechowywanie;
logi i dane techniczne (np. logi serwera) — przez okres niezbędny do zapewnienia bezpieczeństwa i diagnostyki, zwykle do 12 miesięcy;
dane marketingowe (na podstawie zgody) — do czasu wycofania zgody, nie dłużej jednak niż 3 lata od ostatniego kontaktu, chyba że Użytkownik wyrazi zgodę na dłuższe przetwarzanie.
Konkretne okresy przechowywania zależą od celu przetwarzania oraz od obowiązków prawnych ciążących na Administratorze; informacje szczegółowe udostępni Administrator na żądanie.
§7. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa przewidziane RODO, w szczególności:
prawo dostępu do danych osobowych;
prawo do sprostowania (poprawienia) danych;
prawo do usunięcia danych („prawo do bycia zapomnianym”), o ile nie zachodzą przesłanki do dalszego ich przetwarzania wynikające z przepisów prawa;
prawo do ograniczenia przetwarzania;
prawo do przenoszenia danych (portability);
prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora lub wobec profilowania;
prawo do cofnięcia zgody w dowolnym czasie (jeżeli przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody;
prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
Żądania realizacji praw prosimy kierować na adres e-mail Administratora: contact@deckilo.com. Aby przyspieszyć obsługę, prosimy o wskazanie żądanego prawa i zakresu informacji.
Administrator może poprosić o dodatkowe informacje niezbędne do zweryfikowania tożsamości wnioskującego przed zrealizowaniem żądania.
§8. Profilowanie i zautomatyzowane decyzje
Administrator może wykorzystywać zautomatyzowane narzędzia analityczne w celu poprawy jakości usług (np. dopasowanie ofert pracy). Takie działania mają charakter wspomagający i nie powodują automatycznego podejmowania przez Administratora decyzji o istotnych skutkach prawnych dla Użytkownika bez udziału człowieka.
Tam, gdzie profilowanie opiera się na zgodzie lub prowadzi do zautomatyzowanego podejmowania decyzji, Użytkownik ma prawo wniesienia sprzeciwu oraz żądania interwencji ludzkiej zgodnie z przepisami RODO.
§9. Pliki cookies i technologie podobne
Portal korzysta z plików cookies oraz analogicznych technologii w celu:
zapewnienia prawidłowego działania serwisu (cookies niezbędne);
zapamiętywania preferencji i ustawień użytkownika;
realizacji funkcji analitycznych (np. PostHog) i statystycznych;
dostosowywania treści oraz, za zgodą, prowadzenia działań marketingowych.
Kategorie cookies stosowane w Portalu:
sesyjne (usuwane po zamknięciu przeglądarki);
stałe (przechowywane do określonego czasu);
funkcjonalne (zapamiętanie ustawień);
analityczne i statystyczne (ułatwiają analizę ruchu);
reklamowe i marketingowe (wyłącznie za zgodą).
Użytkownik może zarządzać zgodami i ustawieniami cookies za pośrednictwem ustawień przeglądarki oraz panelu zarządzania zgodami (jeśli jest udostępniony). Wyłączenie niektórych cookies może ograniczyć funkcjonalność Portalu.
§10. Środki bezpieczeństwa
Administrator wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzania, w tym m.in.:
szyfrowanie transmisji danych (TLS/HTTPS);
kontrola dostępu do systemów (upoważnienia pracownicze);
regularne kopie zapasowe i mechanizmy przywracania danych;
mechanizmy monitorowania i detekcji incydentów bezpieczeństwa.
Pomimo stosowania zabezpieczeń, Administrator nie jest w stanie zagwarantować całkowitego ryzyka zewnętrznych ataków; w przypadku naruszenia ochrony danych Administrator niezwłocznie podejmie działania przewidziane przepisami i – jeżeli będzie to wymagane – poinformuje osoby, których dane dotyczą oraz organ nadzorczy.
§11. Naruszenia ochrony danych
W przypadku naruszenia ochrony danych osobowych, Administrator dokonuje oceny ryzyka i w stosownych przypadkach zgłasza incydent do organu nadzorczego (PUODO) oraz, gdy naruszenie może powodować wysokie ryzyko dla praw i wolności osób, informuje osoby poszkodowane.
Zgłoszenia, pytania lub wnioski odnośnie naruszeń prosimy kierować na adres: contact@deckilo.com.
§12. Realizacja praw — procedura
Wnioski dotyczące realizacji praw należy składać pisemnie na adres siedziby Administratora lub elektronicznie na adres e-mail podany powyżej. Wniosek powinien zawierać dane identyfikacyjne i zakres żądania. Administrator odpowie bez zbędnej zwłoki, nie później niż w terminie przewidzianym prawem (zwykle w terminie miesiąca).
Administrator może w uzasadnionych przypadkach przedłużyć termin realizacji o kolejne dwa miesiące, informując o tym osobę w terminie miesiąca od otrzymania żądania wraz z uzasadnieniem opóźnienia.
Jeżeli Administrator powołał Inspektora Ochrony Danych (IOD), jego dane kontaktowe zostaną opublikowane w Portalu. W razie braku IOD kontakt bezpośredni odbywa się poprzez adres mailowy Administratora wskazany powyżej.
W przypadku naruszeń lub wątpliwości Użytkownik ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
§14. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo wprowadzania zmian w Polityce Prywatności. Zmiany będą publikowane na stronie Portalu. O istotnych zmianach Administrator poinformuje Użytkowników w sposób odpowiedni (np. poprzez komunikat w Portalu lub wiadomość e-mail).
Zmiany wchodzą w życie po upływie 14 dni od daty ich opublikowania, chyba że Administrator wskaże inny termin. Kontynuowanie korzystania z Portalu po wejściu zmian w życie oznacza akceptację nowej treści Polityki.