Data wejścia w życie: 16 czerwca 2026 r.
Niniejsza polityka opisuje zasady firmy dotyczące ochrony prywatności osób trzecich oraz wyjaśnia, w jaki sposób dane osobowe użytkowników strony internetowej, klientów, partnerów, kandydatów i innych zainteresowanych osób mogą być przetwarzane, chronione i wykorzystywane.
Niniejszy dokument stanowi politykę prywatności przeznaczoną dla podmiotów zewnętrznych. Wymogi dotyczące wewnętrznego zarządzania, odpowiedzialności i kontroli zostały określone w Polityce zgodności z RODO.
Przedsiębiorstwo przetwarza dane osobowe zgodnie z prawem, w sposób uczciwy i przejrzysty oraz ogranicza przetwarzanie do określonych i uzasadnionych celów. Dane osobowe muszą być adekwatne, istotne i ograniczone do niezbędnego minimum, w razie potrzeby aktualne, przechowywane wyłącznie przez niezbędny okres oraz chronione za pomocą odpowiednich środków technicznych i organizacyjnych. Zasady te odzwierciedlają podstawowe wymogi RODO oraz powiązanych wytycznych dotyczących przejrzystości. (EUR-Lex)
W zależności od relacji z daną osobą oraz świadczonych usług firma może przetwarzać następujące kategorie danych osobowych:
Firma nie gromadzi celowo większej ilości danych osobowych, niż jest to uzasadnione w danym celu.
Firma może gromadzić dane osobowe:
W przypadku gdy dane osobowe pochodzą ze źródeł innych niż sama osoba, Spółka ma obowiązek udostępnić informacje wymagane przez obowiązujące prawo, o ile nie ma zastosowania żadne wyłączenie. (EUR-Lex)
Firma może przetwarzać dane osobowe w następujących celach:
W przypadkach, w których ma zastosowanie RODO, Spółka będzie przetwarzać dane osobowe wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, w tym:
RODO określa te podstawy prawne i nakłada na administratorów danych obowiązek podania jasnych informacji na ich temat w informacjach o ochronie danych. (EUR-Lex)
Firma może ujawniać dane osobowe, ograniczając dostęp wyłącznie do osób, które muszą je znać, następującym podmiotom:
Spółka zobowiązuje podmioty przetwarzające dane oraz usługodawców do przetwarzania danych osobowych wyłącznie zgodnie z udokumentowanymi instrukcjami, o ile wymaga tego prawo.
Dane osobowe mogą być przetwarzane w krajach innych niż kraj, w którym zostały zebrane. W przypadkach wymaganych przez obowiązujące prawo Spółka wprowadzi odpowiednie zabezpieczenia dotyczące przekazywania danych za granicę, w tym zabezpieczenia umowne lub inne uznane prawnie mechanizmy przekazywania danych.
Zgodnie z przepisami UE standardowe klauzule umowne stanowią uznany mechanizm przekazywania danych, a szwajcarski organ ds. ochrony danych (EDÖB) uznał standardowe klauzule umowne UE za podstawę przekazywania danych zgodnie z prawem szwajcarskim, pod warunkiem ich odpowiedniego dostosowania.
Spółka będzie przechowywać dane osobowe wyłącznie przez okres niezbędny do realizacji danego celu, w tym w celu:
Okresy przechowywania danych mogą się różnić w zależności od kategorii danych, procesu biznesowego i wymogów prawnych. Gdy dane osobowe nie są już potrzebne, Firma je usuwa, anonimizuje lub bezpiecznie archiwizuje, w zależności od sytuacji.
Spółka wprowadzi odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub nieuprawnionym dostępem
Środki takie mogą obejmować kontrolę dostępu, szyfrowanie w stosownych przypadkach, rejestrowanie zdarzeń, monitorowanie, tworzenie kopii zapasowych, bezpieczne tworzenie oprogramowania, kontrolę dostawców oraz ograniczenia oparte na rolach. Nie można jednak zagwarantować, że jakikolwiek system przesyłania lub przechowywania danych będzie całkowicie bezpieczny.
Strony internetowe firmy mogą gromadzić dane techniczne oraz informacje dotyczące korzystania z serwisu, takie jak adres IP, typ przeglądarki, system operacyjny, strony odsyłające, znaczniki czasu oraz informacje o urządzeniu, w celach związanych z bezpieczeństwem, wydajnością, analizą danych oraz świadczeniem usług.
Firma może wykorzystywać pliki cookie i podobne technologie w celu zapewnienia funkcjonalności strony internetowej, bezpieczeństwa, dostosowania do preferencji użytkownika, analizy danych oraz innych uzasadnionych celów związanych z działaniem strony. W przypadkach wymaganych przez prawo firma zapewni odpowiednie powiadomienia oraz mechanizmy wyboru dotyczące plików cookie, które nie są niezbędne.
Zgodnie z wytycznymi ICO dotyczącymi przejrzystości, w informacjach o ochronie danych należy jasno wyjaśnić, jakie dane są gromadzone, w jakim celu są wykorzystywane, komu są udostępniane oraz w jaki sposób można skorzystać z przysługujących praw. (ICO)
W przypadkach przewidzianych w RODO i innych przepisach dotyczących ochrony danych osoby fizyczne mogą mieć prawo do:
RODO nakłada na administratorów danych obowiązek przekazywania informacji o tych prawach w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie. (EUR-Lex)
W przypadkach, w których zezwala na to prawo, Firma może wysyłać informacje dotyczące działalności, zaproszenia na wydarzenia, biuletyny lub inne materiały marketingowe. Użytkownicy mogą w dowolnym momencie zrezygnować z otrzymywania materiałów marketingowych, korzystając z udostępnionej opcji rezygnacji z subskrypcji lub kontaktując się z Firmą za pośrednictwem wyznaczonego kanału kontaktowego ds. ochrony prywatności
Strony internetowe, produkty i usługi firmy nie są skierowane do dzieci, chyba że wyraźnie zaznaczono inaczej. Firma nie gromadzi świadomie danych osobowych dzieci w sytuacjach, w których takie gromadzenie jest zabronione przez prawo.
Firma nie wykorzystuje danych osobowych wyłącznie do celów zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub skutki o podobnym znaczeniu, chyba że takie przetwarzanie jest zgodne z prawem i zostało odpowiednio ujawnione.
Spółka będzie postępować w przypadku naruszeń ochrony danych osobowych zgodnie ze swoimi procedurami reagowania na incydenty oraz wymogami dotyczącymi zgłaszania naruszeń. W przypadkach wymaganych przez prawo Spółka bez zbędnej zwłoki powiadomi właściwe organy oraz osoby, których dane dotyczą.
RODO nakłada na organy oraz osoby fizyczne obowiązek zgłaszania niektórych przypadków naruszenia bezpieczeństwa danych osobowych. (EUR-Lex)
Wszelkie wnioski, pytania lub wątpliwości dotyczące niniejszej polityki lub przetwarzania danych osobowych należy kierować na adres privacy@11dynamics.com lub bezpośrednio do inspektora ochrony danych.
Graham Reilly | vDPO
graham.reilly@workstreet.com
Workstreet
Regus Exeter Business Park,
1 Emperor Way,
Exeter, Devon, EX1 3QS,
Wielka Brytania
Na potrzeby mechanizmu „jednego okienka” przewidzianego w RODO Spółka wyznaczyła niemiecki Urząd Nadzoru Ochrony Danych Kraju Związkowego Bawarii (BayLDA) jako swój wiodący organ nadzorczy.
Firma może od czasu do czasu aktualizować niniejszą politykę w celu uwzględnienia zmian w przepisach prawnych, praktykach biznesowych, usługach lub środkach bezpieczeństwa. Aktualna wersja zostanie udostępniona za pośrednictwem odpowiedniego kanału komunikacyjnego firmy.
Oprócz naszej ogólnej polityki prywatności, w odniesieniu do kandydatów ubiegających się o stanowisko w Niemczech lub których proces rekrutacyjny obejmuje niemieckie spółki należące do grupy mają zastosowanie następujące szczegółowe postanowienia:
Przetwarzanie danych osobowych (takich jak dane kontaktowe, CV, certyfikaty, notatki z rozmów kwalifikacyjnych i ocen) w ramach procesu rekrutacyjnego opiera się przede wszystkim na § 26 ust. 1 niemieckiej federalnej ustawy o ochronie danych (BDSG) (w przypadku kandydatów w Niemczech) lub art. 6 ust. 1 lit. b) Ogólnego rozporządzenia o ochronie danych (RODO) (dla kandydatów z innych krajów UE) w celu nawiązania i podjęcia decyzji o zawarciu stosunku pracy.
Jeżeli udzielono nam wyraźnej zgody (np. na umieszczenie w naszej bazie kandydatów lub na przeprowadzenie określonych dobrowolnych procedur testowych), podstawą prawną jest art. 6 ust. 1 lit. a) RODO.
W przypadku odrzucenia kandydatury dokumenty aplikacyjne są przechowywane przez maksymalnie 6 miesięcy od momentu obsadzenia stanowiska. Okres ten wynika z obowiązków dowodowych wynikających z ustawy o równym traktowaniu (AGG), w szczególności w celu obrony przed ewentualnymi zarzutami dyskryminacji. Po upływie tych 6 miesięcy dane zostaną całkowicie usunięte lub zanonimizowane zgodnie z przepisami o ochronie danych.
Jeśli wyraźnie wyraziłeś zgodę na dłuższe przechowywanie danych w naszej bazie kandydatów, będziemy je przechowywać przez okres tam uzgodniony. Możesz w każdej chwili cofnąć tę zgodę ze skutkiem na przyszłość.
W zakresie, w jakim dane są przetwarzane na serwerach w Stanach Zjednoczonych w ramach procesu rekrutacyjnego, zapewniamy ochronę danych poprzez standardowe klauzule umowne uznane przez Komisję Europejską oraz, w stosownych przypadkach, poprzez certyfikaty wydane w ramach ram ochrony danych UE–USA.
Oprócz praw wymienionych w dokumencie głównym (prawo dostępu, prawo do sprostowania danych, prawo do usunięcia danych) przysługuje Państwu prawo do złożenia skargi do naszego właściwego głównego organu nadzorczego:
Bawarski Urząd Krajowy ds. Nadzoru nad Ochroną Danych (BayLDA),
Promenade 18,
, 91522 Ansbach