Polityka prywatności

Data wejścia w życie: 16 czerwca 2026 r.

Cel

Niniejsza polityka opisuje zasady firmy dotyczące ochrony prywatności osób trzecich oraz wyjaśnia, w jaki sposób dane osobowe użytkowników strony internetowej, klientów, partnerów, kandydatów i innych zainteresowanych osób mogą być przetwarzane, chronione i wykorzystywane.

Zakres

Niniejszy dokument stanowi politykę prywatności przeznaczoną dla podmiotów zewnętrznych. Wymogi dotyczące wewnętrznego zarządzania, odpowiedzialności i kontroli zostały określone w Polityce zgodności z RODO.

Polityka

Zasady ochrony prywatności

Przedsiębiorstwo przetwarza dane osobowe zgodnie z prawem, w sposób uczciwy i przejrzysty oraz ogranicza przetwarzanie do określonych i uzasadnionych celów. Dane osobowe muszą być adekwatne, istotne i ograniczone do niezbędnego minimum, w razie potrzeby aktualne, przechowywane wyłącznie przez niezbędny okres oraz chronione za pomocą odpowiednich środków technicznych i organizacyjnych. Zasady te odzwierciedlają podstawowe wymogi RODO oraz powiązanych wytycznych dotyczących przejrzystości. (EUR-Lex)

Kategorie danych osobowych

W zależności od relacji z daną osobą oraz świadczonych usług firma może przetwarzać następujące kategorie danych osobowych:

  • dane identyfikacyjne, takie jak imię i nazwisko, nazwa firmy, stanowisko oraz dane kontaktowe służbowe
  • dane konta i dane uwierzytelniające
  • dokumentacja korespondencji i komunikacji
  • dane handlowe i umowne
  • dane dotyczące rozliczeń i płatności
  • dane dotyczące korzystania ze strony internetowej, urządzenia oraz dane dziennika
  • dane dotyczące preferencji marketingowych
  • dane dotyczące wsparcia i obsługi
  • dane dotyczące podań i rekrutacji, jeśli są istotne

Firma nie gromadzi celowo większej ilości danych osobowych, niż jest to uzasadnione w danym celu.

Źródła danych osobowych

Firma może gromadzić dane osobowe:

  • bezpośrednio od danej osoby
  • od konkretnego pracodawcy lub organizacji
  • od przedstawicieli klientów lub dostawców
  • poprzez korzystanie ze stron internetowych, systemów i usług Spółki
  • z ogólnodostępnych źródeł branżowych
  • od zewnętrznych dostawców usług działających w imieniu Spółki

W przypadku gdy dane osobowe pochodzą ze źródeł innych niż sama osoba, Spółka ma obowiązek udostępnić informacje wymagane przez obowiązujące prawo, o ile nie ma zastosowania żadne wyłączenie. (EUR-Lex)

Cele przetwarzania

Firma może przetwarzać dane osobowe w następujących celach:

  • dostarczanie, obsługa, konserwacja oraz wsparcie techniczne produktów i usług
  • zarządzanie relacjami z klientami, dostawcami i partnerami
  • odpowiadanie na zapytania i prośby
  • wypełnianie zobowiązań umownych
  • prowadzenie rachunków, fakturowanie i obsługa płatności
  • obsługa i zabezpieczanie stron internetowych, systemów i infrastruktury
  • monitorowanie, zapobieganie oraz badanie przypadków nadużyć, oszustw i incydentów związanych z bezpieczeństwem
  • wypełnianie obowiązków prawnych, regulacyjnych, podatkowych, audytowych i umownych
  • wysyłanie wiadomości służbowych oraz, w przypadkach, w których jest to dozwolone, wiadomości marketingowych
  • rekrutacja i ocena kandydatów
  • ochrona praw, mienia, personelu i działalności firmy

Podstawy prawne przetwarzania danych

W przypadkach, w których ma zastosowanie RODO, Spółka będzie przetwarzać dane osobowe wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, w tym:

  • wykonanie umowy
  • wywiązanie się z obowiązku prawnego
  • uzasadnione interesy realizowane przez Spółkę lub stronę trzecią, o ile nie przeważają nad nimi interesy lub podstawowe prawa i wolności osoby fizycznej
  • zgoda, jeśli jest wymagana
  • wnoszenie, dochodzenie lub obrona roszczeń prawnych, w stosownych przypadkach

RODO określa te podstawy prawne i nakłada na administratorów danych obowiązek podania jasnych informacji na ich temat w informacjach o ochronie danych. (EUR-Lex)

Odbiorcy danych osobowych

Firma może ujawniać dane osobowe, ograniczając dostęp wyłącznie do osób, które muszą je znać, następującym podmiotom:

  • podmioty powiązane w ramach Spółki
  • dostawcy usług w zakresie technologii informatycznych, hostingu, analityki, wsparcia technicznego, finansów, komunikacji, rekrutacji lub innych funkcji operacyjnych
  • profesjonalni doradcy, biegli rewidenci, ubezpieczyciele i radcy prawni
  • dostawcy usług logistycznych, płatniczych i innych usług związanych z transakcjami, w stosownych przypadkach
  • klientów lub partnerów, jeśli jest to konieczne do realizacji usług objętych umową
  • właściwe organy, organy regulacyjne, sądy lub organy ścigania, jeżeli wymaga tego prawo
  • potencjalni nabywcy, inwestorzy lub doradcy w ramach transakcji korporacyjnej, z zastrzeżeniem odpowiednich zabezpieczeń

Spółka zobowiązuje podmioty przetwarzające dane oraz usługodawców do przetwarzania danych osobowych wyłącznie zgodnie z udokumentowanymi instrukcjami, o ile wymaga tego prawo.

Międzynarodowe przekazywanie danych

Dane osobowe mogą być przetwarzane w krajach innych niż kraj, w którym zostały zebrane. W przypadkach wymaganych przez obowiązujące prawo Spółka wprowadzi odpowiednie zabezpieczenia dotyczące przekazywania danych za granicę, w tym zabezpieczenia umowne lub inne uznane prawnie mechanizmy przekazywania danych.

Zgodnie z przepisami UE standardowe klauzule umowne stanowią uznany mechanizm przekazywania danych, a szwajcarski organ ds. ochrony danych (EDÖB) uznał standardowe klauzule umowne UE za podstawę przekazywania danych zgodnie z prawem szwajcarskim, pod warunkiem ich odpowiedniego dostosowania.

Utrzymanie

Spółka będzie przechowywać dane osobowe wyłącznie przez okres niezbędny do realizacji danego celu, w tym w celu:

  • świadczyć usługi
  • zarządzać relacjami biznesowymi
  • wywiązywać się z obowiązków prawnych, podatkowych, księgowych, regulacyjnych i umownych
  • rozstrzygać spory
  • dochodzenie, wykonywanie lub obrona roszczeń prawnych
  • prowadzić odpowiednią dokumentację biznesową i dotyczącą bezpieczeństwa

Okresy przechowywania danych mogą się różnić w zależności od kategorii danych, procesu biznesowego i wymogów prawnych. Gdy dane osobowe nie są już potrzebne, Firma je usuwa, anonimizuje lub bezpiecznie archiwizuje, w zależności od sytuacji.

Bezpieczeństwo informacji

Spółka wprowadzi odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub nieuprawnionym dostępem

Środki takie mogą obejmować kontrolę dostępu, szyfrowanie w stosownych przypadkach, rejestrowanie zdarzeń, monitorowanie, tworzenie kopii zapasowych, bezpieczne tworzenie oprogramowania, kontrolę dostawców oraz ograniczenia oparte na rolach. Nie można jednak zagwarantować, że jakikolwiek system przesyłania lub przechowywania danych będzie całkowicie bezpieczny.

Dane serwisu internetowego, pliki dziennika i pliki cookie

Strony internetowe firmy mogą gromadzić dane techniczne oraz informacje dotyczące korzystania z serwisu, takie jak adres IP, typ przeglądarki, system operacyjny, strony odsyłające, znaczniki czasu oraz informacje o urządzeniu, w celach związanych z bezpieczeństwem, wydajnością, analizą danych oraz świadczeniem usług.

Firma może wykorzystywać pliki cookie i podobne technologie w celu zapewnienia funkcjonalności strony internetowej, bezpieczeństwa, dostosowania do preferencji użytkownika, analizy danych oraz innych uzasadnionych celów związanych z działaniem strony. W przypadkach wymaganych przez prawo firma zapewni odpowiednie powiadomienia oraz mechanizmy wyboru dotyczące plików cookie, które nie są niezbędne.

Zgodnie z wytycznymi ICO dotyczącymi przejrzystości, w informacjach o ochronie danych należy jasno wyjaśnić, jakie dane są gromadzone, w jakim celu są wykorzystywane, komu są udostępniane oraz w jaki sposób można skorzystać z przysługujących praw. (ICO)

Prawa osób, których dane dotyczą

W przypadkach przewidzianych w RODO i innych przepisach dotyczących ochrony danych osoby fizyczne mogą mieć prawo do:

  • zwrócić się o dostęp do swoich danych osobowych
  • zwrócić się o sprostowanie nieprawidłowych lub niekompletnych danych
  • złożyć wniosek o usunięcie danych osobowych
  • złożyć wniosek o ograniczenie przetwarzania
  • wyrazić sprzeciw wobec niektórych form przetwarzania
  • zwrócić się o przeniesienie danych, o ile jest to zgodne z prawem
  • wycofać zgodę, jeżeli przetwarzanie opiera się na zgodzie
  • złożyć skargę do właściwego organu nadzorczego

RODO nakłada na administratorów danych obowiązek przekazywania informacji o tych prawach w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie. (EUR-Lex)

Komunikacja marketingowa

W przypadkach, w których zezwala na to prawo, Firma może wysyłać informacje dotyczące działalności, zaproszenia na wydarzenia, biuletyny lub inne materiały marketingowe. Użytkownicy mogą w dowolnym momencie zrezygnować z otrzymywania materiałów marketingowych, korzystając z udostępnionej opcji rezygnacji z subskrypcji lub kontaktując się z Firmą za pośrednictwem wyznaczonego kanału kontaktowego ds. ochrony prywatności

Dane dotyczące dzieci

Strony internetowe, produkty i usługi firmy nie są skierowane do dzieci, chyba że wyraźnie zaznaczono inaczej. Firma nie gromadzi świadomie danych osobowych dzieci w sytuacjach, w których takie gromadzenie jest zabronione przez prawo.

Automatyczne podejmowanie decyzji

Firma nie wykorzystuje danych osobowych wyłącznie do celów zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub skutki o podobnym znaczeniu, chyba że takie przetwarzanie jest zgodne z prawem i zostało odpowiednio ujawnione.

Postępowanie w przypadku naruszenia bezpieczeństwa danych

Spółka będzie postępować w przypadku naruszeń ochrony danych osobowych zgodnie ze swoimi procedurami reagowania na incydenty oraz wymogami dotyczącymi zgłaszania naruszeń. W przypadkach wymaganych przez prawo Spółka bez zbędnej zwłoki powiadomi właściwe organy oraz osoby, których dane dotyczą.

RODO nakłada na organy oraz osoby fizyczne obowiązek zgłaszania niektórych przypadków naruszenia bezpieczeństwa danych osobowych. (EUR-Lex)

Osoba kontaktowa ds. ochrony prywatności

Wszelkie wnioski, pytania lub wątpliwości dotyczące niniejszej polityki lub przetwarzania danych osobowych należy kierować na adres privacy@11dynamics.com lub bezpośrednio do inspektora ochrony danych.
Graham Reilly | vDPO
graham.reilly@workstreet.com
Workstreet
Regus Exeter Business Park,
1 Emperor Way,
Exeter, Devon, EX1 3QS,
Wielka Brytania

Główny organ nadzorczy

Na potrzeby mechanizmu „jednego okienka” przewidzianego w RODO Spółka wyznaczyła niemiecki Urząd Nadzoru Ochrony Danych Kraju Związkowego Bawarii (BayLDA) jako swój wiodący organ nadzorczy.

Zmiany w niniejszej polityce

Firma może od czasu do czasu aktualizować niniejszą politykę w celu uwzględnienia zmian w przepisach prawnych, praktykach biznesowych, usługach lub środkach bezpieczeństwa. Aktualna wersja zostanie udostępniona za pośrednictwem odpowiedniego kanału komunikacyjnego firmy.

Dodatkowa informacja o ochronie danych osobowych dotycząca procesu rekrutacyjnego w Niemczech

Oprócz naszej ogólnej polityki prywatności, w odniesieniu do kandydatów ubiegających się o stanowisko w Niemczech lub których proces rekrutacyjny obejmuje niemieckie spółki należące do grupy mają zastosowanie następujące szczegółowe postanowienia:

Podstawa prawna przetwarzania danych

Przetwarzanie danych osobowych (takich jak dane kontaktowe, CV, certyfikaty, notatki z rozmów kwalifikacyjnych i ocen) w ramach procesu rekrutacyjnego opiera się przede wszystkim na § 26 ust. 1 niemieckiej federalnej ustawy o ochronie danych (BDSG) (w przypadku kandydatów w Niemczech) lub art. 6 ust. 1 lit. b) Ogólnego rozporządzenia o ochronie danych (RODO) (dla kandydatów z innych krajów UE) w celu nawiązania i podjęcia decyzji o zawarciu stosunku pracy.

Jeżeli udzielono nam wyraźnej zgody (np. na umieszczenie w naszej bazie kandydatów lub na przeprowadzenie określonych dobrowolnych procedur testowych), podstawą prawną jest art. 6 ust. 1 lit. a) RODO.

Okresy przechowywania danych i terminy ich usuwania

W przypadku odrzucenia kandydatury dokumenty aplikacyjne są przechowywane przez maksymalnie 6 miesięcy od momentu obsadzenia stanowiska. Okres ten wynika z obowiązków dowodowych wynikających z ustawy o równym traktowaniu (AGG), w szczególności w celu obrony przed ewentualnymi zarzutami dyskryminacji. Po upływie tych 6 miesięcy dane zostaną całkowicie usunięte lub zanonimizowane zgodnie z przepisami o ochronie danych.

Jeśli wyraźnie wyraziłeś zgodę na dłuższe przechowywanie danych w naszej bazie kandydatów, będziemy je przechowywać przez okres tam uzgodniony. Możesz w każdej chwili cofnąć tę zgodę ze skutkiem na przyszłość.

Przekazywanie danych do państw trzecich (USA)

W zakresie, w jakim dane są przetwarzane na serwerach w Stanach Zjednoczonych w ramach procesu rekrutacyjnego, zapewniamy ochronę danych poprzez standardowe klauzule umowne uznane przez Komisję Europejską oraz, w stosownych przypadkach, poprzez certyfikaty wydane w ramach ram ochrony danych UE–USA.

 

Prawa i organ nadzorczy

Oprócz praw wymienionych w dokumencie głównym (prawo dostępu, prawo do sprostowania danych, prawo do usunięcia danych) przysługuje Państwu prawo do złożenia skargi do naszego właściwego głównego organu nadzorczego:

Bawarski Urząd Krajowy ds. Nadzoru nad Ochroną Danych (BayLDA),
Promenade 18,
, 91522 Ansbach

trybiklicencjaksiążkalupachevron-up-circle