WYCIĄG z POROZUMIENIA
WYCIĄG z POROZUMIENIA
o współadministrowaniu danymi osobowymi
osób korzystających z Zakładowego Funduszu Świadczeń Socjalnych w ramach wspólnej działalności socjalnej PKN ORLEN S.A. i podmiotów,
które zawarły umowę o wspólnej działalności socjalnej
1. DEFINICJE
Terminom używanym w Porozumieniu nadaje się następujące znaczenie:
1) Administrator 1 – Administrator, który koordynuje ochronę danych osobowych w ramach realizacji Umowy – w tym przypadku PKN ORLEN S.A.;
2) Administrator 2 – Współadministrator danych osobowych – w tym przypadku Spółka, bądź inny podmiot GK ORLEN przystępująca do Porozumienia o współadministrowaniu danymi osobowymi w ramach Umowy o wspólnej działalności socjalnej;
3) Podmiot przetwarzający – podmiot, który przetwarza dane osobowe w imieniu Administratorów na podstawie odrębnych umów powierzenia przetwarzania danych osobowych;
4) Podmiot Danych – osoba, której dane dotyczą, której dane osobowe są przetwarzane przez Administratorów w ramach Wspólnych Czynności Przetwarzania;
5) Umowa – Umowa o wspólnej działalności socjalnej zawarta pomiędzy PKN ORLEN S.A. a Spółką, bądź innym podmiotem GK ORLEN;
6) Porozumienie – niniejsze porozumienie, dotyczące uzgodnień określających zakres odpowiedzialności wynikającej z przepisów o ochronie danych osobowych;
7) RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
8) Wspólne Czynności Przetwarzania – czynności przetwarzania danych osobowych, co do których Spółki, bądź inne podmioty GK ORLEN są współadministratorami w rozumieniu art. 26 RODO;
10) ZFŚS – Zakładowy Fundusz Świadczeń Socjalnych – regulacje określone Ustawą z dnia 4 marca 1994 r. o zakładowym funduszu świadczeń socjalnych z późn. zm.,
11) Regulamin Zakładowej Działalności Socjalnej – akt organizacyjny regulujący zasady i warunki korzystania ze świadczeń finansowanych z ZFŚS, zwany dalej Regulaminem.
2. PRZEDMIOT POROZUMIENIA
2.1. Porozumienie zawarte jest zgodnie z dyspozycją art. 26 ust. 1 RODO i określa odpowiednie zakresy odpowiedzialności Administratorów w odniesieniu do obowiązków związanych z przetwarzaniem danych osobowych, w ramach Wspólnych Czynności Przetwarzania, wynikających z RODO.
2.2. Przedmiotem Wspólnych Czynności Przetwarzania są czynności związane z zapewnieniem i obsługą świadczeń oferowanych z ZFŚS w PKN ORLEN oraz spółkach i innych podmiotach GK ORLEN (wspólna działalność socjalna), na podstawie art. 8 pkt. 2 ustawy o ZFŚS (pod warunkiem skorzystania z tych świadczeń), określonych w Regulaminie, zgodnie z obowiązującym Zarządzeniem, określane przez Administratorów jako prowadzenie tych czynności przez Administratorów, w procesie dotyczącym wspólnej działalności socjalnej.
3. ZAKRES, CEL I PODSTAWA PRAWNA PRZETWARZANIA DANYCH OSOBOWYCH
Cele przetwarzania danych
W ramach Wspólnych Czynności Przetwarzania, dane przetwarzane są w celach związanych z zarządzaniem i obsługą świadczeń oferowanych z ZFŚS (….)
(…)
Podstawa prawna przetwarzania
Podstawą prawną przetwarzania danych w ramach Wspólnych Czynności Przetwarzania w procesie wymienionym w pkt. 2.2 jest zgodnie z art. 6 ust. 1 lit. c RODO obowiązek prawny ciążący na Administratorach - Ustawa z dnia 4 marca 1994 r. o Zakładowym Funduszu Świadczeń Socjalnych z późn. zm. oraz zgodnie z art. 6 ust.1 lit. f RODO prawnie usprawiedliwiony interes Administratorów.
4. SPOSÓB ZBIERANIA I PRZETWARZANIA DANYCH
(….)
5. STOSOWANIE ZASAD PRZETWARZANIA DANYCH
5.1. Żaden z Administratorów nie będzie przetwarzał danych w celach innych niż określone w pkt 3.1. Każdy z Administratorów zobowiązany jest do weryfikacji adekwatności danych zebranych w ramach Wspólnych Czynności Przetwarzania w oparciu o obowiązujące zapisy Regulaminu. (…)
5.2. Dane osobowe Podmiotów Danych będą przechowywane przez okres wymagany przepisami prawa pracy, przepisami wykonawczymi z nimi związanymi oraz wynikającymi z przepisów szczególnych. (…)
6. OBOWIĄZEK INFORMACYJNY
(…)
7. REALIZACJA UPRAWNIEŃ PODMIOTÓW DANYCH
(…)
Każdy z Administratorów, do którego wpłynie żądanie od Podmiotu Danych, zobowiązuje się do odpowiadania na żądania Podmiotów Danych w związku z realizacją ich praw, na podstawie art. 15, art. 16, art. 19 oraz art. 20 RODO. Odpowiedzi na żądania Podmiotów Danych będą udzielane, przez Administratora do którego wpłynie żądanie, zgodnie z zasadami i w terminach, o których mowa w art. 12 RODO.
(…)
8. PUNKT KONTAKTOWY DLA PODMIOTÓW DANYCH
Administratorzy ustalają punkty kontaktowe dla Podmiotów Danych:
a) adres e-mail: xxxxxxxxxxx.xxx@xxxxx.xx,
b) adres pocztowy: PKN ORLEN S.A., Inspektor Ochrony Danych, xx. Xxxxxxxx 0, 00-000 Xxxxx oraz
c) numer telefonu: x00 00 000 00 00. (…)
9. OBOWIĄZKI ZWIĄZANE Z ZABEZPIECZANIEM DANYCH
(….)
10. OBOWIĄZKI ZWIĄZANE Z POWIERZANIEM PRZETWARZANIA
(…)
11. OBOWIĄZKI ZWIĄZANE Z PRZEKAZYWANIEM DANYCH DO PAŃSTWA TRZECIEGO
(…)
12. PROWADZENIE REJESTRU CZYNNOŚCI PRZETWARZANIA
(…)
13. OBOWIĄZKI ZWIĄZANE Z NARUSZANIEM OCHRONY DANYCH
(…)
14. OBOWIĄZKI ZWIĄZANE Z PRZEPROWADZANIEM OCENY SKUTKÓW
(…)
15. WZAJEMNE PRZEKAZYWANIE INFORMACJI
(…)
16. POSTANOWIENIA KOŃCOWE
(…)