Fundacja POMOST
ul. Wolności 276 III p
tel. 32 271 47 88
fundacjapomost.pl@gmail.com
www.fundacja-pomost.pl

POLITYKA OCHRONY DANYCH OSOBOWYCH
- Polityka Ochrony Danych Osobowych służy ustaleniu wymogów, zasad i regulacji dotyczących ochrony danych osobowych w Fundacji Pomost.
- Polityka jest polityką ochrony danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
- Terminologia:
- Polityka – oznacza niniejszą Politykę Ochrony Danych Osobowych;
- RODO lub Rozporządzenie – oznacza Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób
- fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne
- rozporządzenie o ochronie danych).
- Podmiot Przetwarzający – oznacza osobę lub podmiot, któremu Fundacja Pomost powierzyło przetwarzanie danych osobowych;
- Osoba – oznacza osobę, której dane dotyczą, chyba że co innego wynika wyraźnie z kontekstu;
- IOD lub Inspektor – oznacza Inspektora Ochrony Danych Osobowych;
- RCPD lub Rejestr – oznacza Rejestr Czynności Przetwarzania Danych Osobowych.
- W Fundacji Pomost realizowane są zasady ochrony danych osobowych wynikające z RODO, w tym:
- legalność – Fundacja Pomost dba o ochronę prywatności i przetwarza dane osobowe zgodnie z prawem;
- bezpieczeństwo – Fundacja Pomost zapewnia odpowiedni poziom bezpieczeństwa danych, podejmując stale działania w tym zakresie;
- prawa jednostki - Fundacja Pomost umożliwia osobom, których dane przetwarza, wykonywanie swoich praw i prawa te realizuje;
- rozliczalność - Fundacja Pomost dokumentuje to, w jaki sposób spełnia obowiązki w zakresie ochrony danych, aby w każdej chwili móc wykazać zgodność z obowiązującymi przepisami.
- Fundacja Pomost przetwarza dane osobowe z poszanowaniem następujących zasad:
- w oparciu o podstawę prawną i zgodnie z prawem (legalizm);
- rzetelnie (rzetelność);
- w sposób przejrzysty dla osoby, której dane dotyczą (transparentność);
- w konkretnych i wyraźnych celach (ograniczenie celu);
- w zakresie nie większym, niż niezbędny (minimalizacja);
- z dbałością o prawidłowość danych (prawidłowość);
- nie dłużej, niż jest to niezbędne (ograniczenie przechowywania);
- zapewniając odpowiednie bezpieczeństwo danych (integralność i poufność).
- System ochrony danych osobowych w Fundacji Pomost składa się następujących elementów:
- Inwentaryzacja danych – Fundacja Pomost dokonuje identyfikacji zasobów danych osobowych i sposobów ich wykorzystania;
- Rejestr – Fundacja Pomost opracowuje, prowadzi i utrzymuje Rejestr Czynności Przetwarzania Danych Osobowych w Fundacji Pomost;
- Podstawy prawne – Fundacja Pomost zapewnia, identyfikuje i weryfikuje podstawy prawne przetwarzania danych osobowych i rejestruje je w Rejestrze;
- Obsługa praw jednostki – Fundacja Pomost spełnia obowiązki informacyjne wobec osób, których dane przetwarza oraz zapewnia obsługę ich praw;
- Bezpieczeństwo – Fundacja Pomost zapewnia odpowiedni poziom bezpieczeństwa danych, w tym:
- przeprowadza analizy ryzyka dla czynności przetwarzania lub ich kategorii;
- przeprowadza oceny skutków ochrony danych;
- dostosowuje środki ochrony do ustalonego ryzyka;
- posiada system zarządzania bezpieczeństwem informacji;
- stosuje procedury pozwalające na identyfikację, ocenę i zgłoszenie zidentyfikowanego naruszenia ochrony danych ochrony danych Urzędowi Ochrony Danych Osobowych.
- Podmiot Przetwarzający – Fundacja Pomost posiada zasady doboru podmiotów przetwarzających dane osobowe na rzecz Fundacji Pomost, wymogi co do warunków przetwarzania (umowa powierzenia), zasady weryfikacji wykonywania umów powierzenia; Fundacja Pomost nie przekazuje danych do państw trzecich (czyli poza Unię Europejską, Norwegię, Lichtenstein, Islandię) lub do organizacji międzynarodowych oraz zapewnia zgodnych z prawem warunków takiego przekazywania.
- Fundacja Pomost prowadzi Rejestr Czynności Przetwarzania Danych Osobowych, w którym inwentaryzuje i monitoruje sposób, w jaki wykorzystuje dane osobowe.
- Fundacja Pomost spełnia obowiązki informacyjne wobec osób, których dane osobowe są przetwarzane poprzez zamieszczenie odpowiednich informacji na stronie internetowej oraz tablicach informacyjnych oraz poprzez bezpośrednie przekazywanie odpowiednich informacji dotyczących przetwarzania danych.
- Fundacja Pomost realizuje prawa osób, których dane są przetwarzane, w szczególności w zakresie:
- Dostępu do danych – na żądanie osoby dotyczące dostępu do jej danych, Fundacja Pomost informuje tę osobę, czy przetwarza jej dane oraz informuje ją o szczegółach przetwarzania;
- Uzyskiwania kopii danych – na żądanie Fundacja Pomost wydaje osobie kopię danych jej dotyczących i odnotowuje fakt wydania pierwszej kopii; za wydanie kolejnej kopii danych Fundacja Pomost może pobrać opłatę odpowiadającą kosztom obsługi żądania wydania kopii danych;
- Sprostowania danych – Fundacja Pomost dokonuje sprostowania nieprawidłowych danych na żądanie osoby, której dane dotyczą, oraz na jej żądanie informuje ją o odbiorcach, którym ujawniono jej dane osobowe;
- Uzupełnienia danych – Fundacja Pomost na żądanie osoby, której dane dotyczą, uzupełnia jej dane osobowe; Fundacja Pomost ma prawo odmówić uzupełnienia danych, jeżeli byłoby ono niezgodne z celami przetwarzania, w szczególności gdy przetwarzanie tych danych nie jest niezbędne;
- Usunięcia danych – osoba, której dane dotyczą ma prawo żądania usunięcia jej danych a Fundacja Pomost, o ile nie zachodzi wyjątek, o którym mowa w art. 17 ust. 3 RODO, jest zobowiązana do ich usunięcia, gdy:
- dane nie są niezbędne do celów, do których zostały zebrane ani przetwarzane w innych zgodnych z prawem celach;
- zgoda na przetwarzanie danych została cofnięta, a nie ma innej podstawy przetwarzania danych;
- osoba wniosła skuteczny sprzeciw względem przetwarzania tych danych;
- dane były przetwarzane niezgodnie z prawem;
- konieczność usunięcia danych wynika z obowiązku prawnego;
- żądanie dotyczy danych zebranych na podstawie zgody w celu świadczenia usług społeczeństwa informacyjnego oferowanych. Fundacja Pomost na żądanie osoby informuje ją o odbiorcach, którym ujawniono jej dane osobowe.
- Ograniczania przetwarzania danych – osoba ma prawo żądania od Fundacji Pomost ograniczenia przetwarzania danych, gdy:
- kwestionuje prawidłowość danych osobowych - na okres pozwalający sprawdzić ich prawidłowość;
- przetwarzanie danych jest niezgodne z prawem, a osoba, której dane dotyczą sprzeciwia się usunięciu tych danych, żądając w zamian ograniczenia ich
- wykorzystywania;
- Fundacja Pomost nie potrzebuje już danych osobowych, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń;
- Osoba wniosła sprzeciw względem przetwarzania z przyczyn związanych z jej szczególną sytuacją - do czasu stwierdzenia czy po stronie Fundacji Pomost zachodzą prawnie uzasadnione podstawy nadrzędne wobec podstaw sprzeciwu. W trakcie ograniczenia przetwarzania danych, Fundacja Pomost przechowuje dane, natomiast nie przetwarza ich w inny sposób (nie przekazuje, nie wykorzystuje) bez zgody osoby, której dane dotyczą, chyba że działa w celu dochodzenia lub w celu ochrony praw innej osoby fizycznej lub prawnej, z uwagi na ważne interesu publicznego. Przed uchyleniem ograniczenia przetwarzania, Fundacja Pomost informuje o tym osobę, której dane dotyczą. Fundacja Pomost na żądanie osoby informuje ją o odbiorcach, którym ujawniono jej dane osobowe.
- Przenoszenie danych - jeżeli przetwarzanie danych odbywa się na podstawie zgody osoby lub na podstawie umowy w systemach informatycznych Fundacji Pomost na żądanie tej osoby, Fundacja Pomost wydaje jej w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jej dotyczące, a jeżeli jest to technicznie możliwe, przesyła je na żądanie osoby bezpośrednio innemu podmiotowi.
- Sprzeciwu – osoba może zgłosić umotywowany jej szczególną sytuacją sprzeciw wobec przetwarzania jej danych, jeżeli dane przetwarzane są w oparciu o powierzone Fundacji Pomost zadanie realizowane w interesie publicznym lub ramach sprawowania władzy publicznej (art. 6 ust. 1 lit. e) RODO). Fundacja Pomost uwzględni sprzeciw, o ile nie zachodzą po stronie Fundacji Pomost ważne prawnie uzasadnione podstawy do przetwarzania, nadrzędne wobec interesów, praw i wolności osoby, zgłaszającej sprzeciw lub podstawy do ustalenia, dochodzenia lub obrony roszczeń.
- Fundacja Pomost dba o minimalizację przetwarzania danych pod kątem:
- Minimalizacji zakresu – Fundacja Pomost weryfikuje zakres pozyskiwanych danych pod kątem adekwatności do celów przetwarzania oraz dokonuje ich okresowego
- przeglądu nie rzadziej niż na rok; minimalizacja dostępu - Fundacja Pomost stosuje ograniczenia dostępu do danych osobowych;
- Prawne - zobowiązania do poufności, zakresy upoważnień;
- Fizyczne – strefy dostępu, zamykanie pomieszczeń;
- Minimalizacja czasu – Fundacja Pomost wdraża mechanizmy kontroli okresu przechowywania danych osobowych oraz stosuje procedury archiwizacji danych.
- Fundacja Pomost zapewnia stopień bezpieczeństwa danych odpowiadających ryzyku naruszania praw i wolności osób fizycznych wskutek przetwarzania danych osobowych przez Fundację Pomost w szczególności poprzez:
- Przeprowadzanie i dokumentowanie analizy ryzyka i adekwatności środków bezpieczeństwa;
- Dokonywanie oceny skutków planowanych operacji przetwarzania danych;
- Stosowanie środków bezpieczeństwa ustalonych w ramach analizy ryzyka i adekwatności środków bezpieczeństwa;
- Stosowanie procedur pozwalających na identyfikację, ocenę i zgłoszenie zidentyfikowanego naruszenia ochrony danych osobowych Urzędowi Ochrony Danych w terminie 72 godzin od ustalenia naruszenia.
- Fundacja Pomost posiada i stosuje zasady doboru i weryfikacji podmiotów przetwarzających dane osobowe na rzecz Fundacji Pomost opracowane, aby przetwarzający dawali gwarancję wdrożenia odpowiednich środków organizacji i technicznych dla bezpieczeństwa, realizacji praw jednostki i innych obowiązków w zakresie ochrony danych osobowych spoczywających na Fundacji Pomost.
- Fundacja Pomost rejestruje w Rejestrze przypadki eksportu danych, czyli przekazywania ich poza Europejski Obszar Gospodarczy.
- Fundacja Pomost zarządza zmianą mającą wpływ na prywatność w taki sposób, aby umożliwić zapewnienie odpowiedniego bezpieczeństwa danych osobowych oraz minimalizację ich przetwarzania.



