Informacja Fundacji Sztuki Polskiej ING o przetwarzaniu danych osobowych
I. Wyjaśnienie używanych nazw, podstawa prawna informacji:
My, czyli Fundacja – Fundacja Sztuki Polskiej ING z siedzibą w Warszawie, ul. Puławska 2, 02-566 Warszawa, wpisana do Rejestru Stowarzyszeń, Innych Organizacji Społecznych i Zawodowych, Fundacji oraz Samodzielnych Publicznych Zakładów Opieki Zdrowotnej Krajowego Rejestru Sądowego pod numerem KRS 0000068475, nr NIP 5262461644, adres elektroniczny: fundacja@ingart.pl.
Ty – osoba fizyczna, której dane osobowe Fundacja przetwarza w co najmniej jednym z celów wskazanych
w tej informacji. Pozwoliliśmy sobie na zwrot bezpośredni dla zwiększenia przejrzystości tekstu. W rozumieniu tej informacji osobą fizyczną jest:
- zarówno osoba fizyczna, która była lub jest lub zostanie w danej chwili stroną czynności/relacji prawnej dokonywanej z udziałem Fundacji, bez względu na jej rodzaj, lub która złożyła wnioski, formularze do Fundacji,
jak również
- pełnomocnik, przedstawiciel ustawowy lub inny reprezentant,
- osoba fizyczna reprezentująca osobę prawną lub inny podmiot, która była lub jest członkiem organów takiego podmiotu np. członkiem zarządu lub rady nadzorczej oraz beneficjent rzeczywisty,
- osobę, której dane są lub będą w przyszłości przetwarzane w celach marketingowych,
- osoba, która korzysta ze stron lub serwisów internetowych Fundacji, o ile Fundacja przetwarza jej dane osobowe. W przypadku korzystania z mediów społecznościowych Fundacja udziela odrębnej informacji o przetwarzaniu danych osobowych.
Podstawa prawna:
Informacja jest przygotowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r., stosuje się od dnia 25 maja 2018 r. (dalej nazywamy je Rozporządzeniem).
II. Fundacja - administrator Twoich danych osobowych, dane kontaktowe Fundacji i inspektora ochrony danych.
Administratorem Twoich danych osobowych jest Fundacja.
Z inspektorem ochrony danych Fundacji można się kontaktować:
- pisemnie na adres pocztowy Fundacji (fundacja@ingart.pl), z dopiskiem „Inspektor ochrony danych”
- elektronicznie na adres e-mail: abi@ing.pl, z dopiskiem „Fundacja Sztuki Polskiej ING”
III. Organ nadzorczy w zakresie danych osobowych. Prawo wniesienia skargi do organu nadzorczego.
Organem nadzorczym w zakresie danych osobowych w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, www.uodo.gov.pl. Masz prawo wniesienia skargi do organu nadzorczego.
IV. Źródła danych i kategorie przetwarzanych danych.
Źródła danych
- dane pozyskujemy bezpośrednio od Ciebie, gdy wypełniasz wnioski lub formularze, gdy zawierasz umowy lub dokonujesz innych czynności, gdy kontaktujesz się z nami lub my przekazujemy informację handlową,
- dane pozyskujemy od osób prawnych lub innych podmiotów, które reprezentujesz lub które wskazały Cię jako osobę do kontaktu,
- z innych dostępnych źródeł, takich jak np.: księgi wieczyste, rejestry handlowe, rejestry przedsiębiorstw, media społecznościowe/ internetowe lub tradycyjne, pliki cookie i porównywalne technologie, publicznie dostępne źródła, instytucje, organy państwowe lub samorządowe, urzędy.
Kategorie przetwarzanych danych
- Przetwarzamy dane identyfikacyjne, np.: imię i nazwisko, data urodzenia, numer PESEL, adres e-mail, numer telefonu, numer identyfikacji podatkowej, adres zamieszkania/korespondencji, nr i serie dokumentów tożsamości. W niektórych przypadkach sprawdzamy, czy dane są zgodne z danymi podawanymi lub otrzymywanymi z właściwych dokumentów, rejestrów lub wykazów.
- Dane identyfikacyjne przetwarzamy dla sprawdzenia tożsamości i jej weryfikacji.
- Dane transakcyjne przetwarzamy w związku z realizowaniem zadań statutowych Fundacji, w celu wykonania umów zawartych przez Fundację, a także ,w przypadkach wymaganych przez prawo, w celu wykonania obowiązujących przepisów prawa (np. ustawy o rachunkowości, ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu).
- Przetwarzamy także dane dotyczące działalności gospodarczej, zawodowej lub społecznej. Dane te przetwarzamy w związku z usługą lub produktem oferowanym Fundacji.
- Przetwarzamy dane osobowe dotyczące wyszukiwań na administrowanych przez nas stronach internetowych. Są to dane takie jak np.: adres IP lub identyfikator Twojego urządzenia mobilnego bądź komputera. Są one przetwarzane zgodnie z Polityką plików cookie, która znajduje się na stronie https://ingart.pl/pl/polityka
i niniejszą informacją, chyba, że poszczególne strony wskazują inne oświadczenia. Dane mogą być przetwarzane na podstawie odrębnej zgody lub na podstawie przepisów prawa. - Przetwarzamy dane audiowizualne np. nagrania związane z zabezpieczeniem mienia lub majątku (monitoring wizyjny), nagrywanie rozmów prowadzonych za pomocą wszystkich udostępnionych w Fundacji kanałów, w tym rozmów wideo, sms, e mail bądź czatów.
- Przetwarzamy dane osobowe związane z interakcjami z Fundacją w mediach społecznościowych np.: Meta (Facebook), Instagram, serwis społecznościowy X (Twitter), LinkedIn czy YouTube. Monitorujemy publiczne wiadomości, posty, polubienia i odpowiedzi skierowane do i dotyczące Fundacjau w Internecie. Dane związane z interakcjami w mediach społecznościowych są przetwarzane na podstawie prawnie usprawiedliwionego interesu Fundacją lub zgody Klienta (więcej informacji w tej sprawie znajdziesz na stronie ing.pl/1130538).
Ponadto Fundacja może przetwarzać Twoje inne dane osobowe, o ile nie można ich zakwalifikować do żadnej z powyższych grup, a jest to dokonywane w celach opisanych w tej informacji.
V. Cele przetwarzania danych osobowych, podstawa prawna przetwarzania.
Fundacja przetwarza dane w następujących celach:
- Cel wykonywania celów statutowych Fundacji tj. wspierania rozwoju polskiej sztuki np. przez organizowanie i finansowanie wystaw artystycznych, stypendiów i nagród dla artystów, konferencji, seminariów, imprez i konkursów w kraju i za granicą, działalności informacyjnej i wydawniczej, innych działań realizujących cel Fundacji, stworzenie kolekcji dzieł sztuki współczesnej powstałych po 1990 roku, współpracę z podmiotami zewnętrznymi, skupianie wokół celu Fundacji artystów, krytyków, miłośników sztuki i przedstawicielstwa zagraniczne.
- Rozpatrywania wniosku, pisma lub czynności poprzedzających jego złożenie, lub związanych z zawarciem, wykonywaniem lub rozwiązaniem umowy oraz wykonywaniem innych czynności związanych z umową, w tym czynności poprzedzających jej zawarcie. Są to czynności takie jak: analiza, inne czynności w procesie zawierania, wykonywania lub rozwiązywania umowy.
- Mogą to być także inne czynności lub oświadczenia związane z umową, w tym dotyczące oświadczeń związanych z reprezentacją osoby fizycznej (np. pełnomocnictwem lub czynnościami rodzica/opiekuna, dane wynikające z rejestrów lub wykazów danych tych osób w tych podmiotach lub podmiotach powiązanych kapitałowo lub osobowo, które są pobierane lub dostarczane w związku z zawieraniem lub wykonywaniem umów), w tym czynności samego reprezentanta, a także czynności zlecone przez inne podmioty. Mamy tu na myśli wszelkie umowy lub czynności, także te, które realizujemy w imieniu innych podmiotów lub na ich rzecz. W ramach czynności są także usługi związane z wykonywaniem umów.
- Wykonywania czynności zgodnie z udzieloną zgodą.
- Na podstawie Twojej zgody przetwarzamy dane w celach marketingowych, które obejmują przesyłanie newslettera Fundacji na urządzenia komunikacji elektronicznej, które Fundacja identyfikuje jako Twoje. Podstawę prawną udzielenia zgód lub upoważnień stanowią przepisy: Rozporządzenia, prawa wspólnotowego (prawa Unii Europejskiej) lub polskiego mającego zastosowanie do fundacji, lub ustaw, aktów wykonawczych szczególnie dotyczących danej zgody/upoważnienia, w tym: Ustawa Prawo komunikacji elektronicznej.
- Cel wykonywania obowiązku prawnego. Obowiązki takie wynikają z przepisów prawa, w tym: przepisów prawa wspólnotowego (prawa Unii Europejskiej) lub prawa polskiego. Ponadto Fundacja jest zobowiązana wykonywać obowiązki wynikające z prawa podatkowego, przepisów o rachunkowości lub archiwizacji. Fundacja ma prawo przetwarzać dane, aby wykonać obowiązki wynikające z przepisów prawa wyjaśnianych w zaleceniach lub rekomendacjach wydanych przez uprawnione organy lub instytucje.
- Cel wykonywania zadań w interesie publicznym – w zakresie wynikającym z przepisów prawa i podejmowanych czynności.
- Cel identyfikacji i weryfikacji sponsorowanego (jako strony trzeciej) przy nawiązywaniu i realizowaniu współpracy sponsoringowej, w tym obowiązków przewidzianych przepisami prawa.
- Cele wykonywane na podstawie prawnie uzasadnionych interesów Fundacji, takie jak:
- zapewnienie bezpieczeństwa osób (przede wszystkim pracowników) i mienia Fundacji. Dotyczy to również monitoringu siedziby Fundacji – z zachowaniem prywatności i godności osób,
- zapewnienia bezpieczeństwa środków i transakcji, które nie wynika z obowiązków nałożonych przepisami prawa, a z zasad i polityk przyjętych przez Fundację,
- dochodzenia lub obrony w sprawie roszczeń lub praw Fundacji lub podmiotu, który Fundacja reprezentuje; cel ten obejmuje także przetwarzanie przez Fundację danych związanych z reklamacjami postępowaniami polubownymi, alternatywnymi sposobami rozstrzygania sporów lub mediacji, które mogą być złożone lub wszczęte przeciwko Fundacji lub przez Fundację lub podmiot, który Fundacja reprezentuje,
- przeniesienie danych do archiwum i archiwizacja dokumentacji przez właściwy okres,
- audyty lub postępowania wyjaśniające,
- wdrożenie mechanizmów kontroli biznesowej, kontroli zarządczej, analizy zarządczej i analiz danych ekonomicznych oraz zapewnienie efektywnego i sprawnego realizowania wewnętrznych procesów biznesowych, w tym także, gdy te mechanizmy lub procesy są zmieniane w skutek wdrażania wytycznych, rekomendacji, zaleceń organów nadzorczych i przepisów prawa, które nie nakładają wprost obowiązku prawnego na Fundację,
- doradztwo biznesowe, ekonomiczne lub prawne, które jest świadczone dla Fundacji,
- utrzymywanie, wyświetlanie stron internetowych lub komunikowania się przez te strony. Aby to robić, wykorzystujemy dane identyfikujące takie jak numer IP, numery urządzenia oraz inne dane. Dane wykorzystywane są w zakresie i na podstawie Twojej zgody lub właściwych przepisów prawa, w tym prawa telekomunikacyjnego lub prawa wspólnotowego. Te przepisy określają, czy i kiedy przetwarzanie danych wymaga zgody. Opisują również sposób jej udzielania lub odwołania,
- wypełnianie naszych zobowiązań wynikających z przepisów lub przyjętych przez Fundacja dobrych praktyk dotyczących ochrony środowiska, spraw społecznych i ładu korporacyjnego, w tym sprawozdawczości zewnętrznej
- doradztwo biznesowe, ekonomiczne lub prawne, które jest świadczone dla Fundacji,
- uczestnictwo w webinarze lub innym wydarzeniu on-line, a także w konkursach, wydarzeniach, spotkaniach lub innych imprezach organizowanych przez Fundację w przypadku braku umowy lub regulaminu takich wydarzeń,
- ofertowanie, przeprowadzenie negocjacji przed zawarciem umowy, a także przetwarzanie danych reprezentantów lub osób kontaktowych po zawarciu umowy w celu jej realizacji,
- realizacja i usprawnienie procesów obsługi klientów i kontrahentów Fundacja, prowadzenie działań organizacyjnych oraz technicznych i technologicznych mających na celu poprawę wydajności, zakresu i jakości wykonywania usług, także za pomocą systemów sztucznej inteligencji; używanie danych i informacji do trenowania oraz wykorzystywania systemów sztucznej inteligencji, modeli głębokiego uczenia, modeli analitycznych służących analizie danych ekonomiczno-finansowych, poprawie efektywności i jakości świadczenia usług, a także współpracy z kontrahentami Fundacji oraz prowadzeniu działań organizacyjnych,
VI. Przekazywanie danych innym podmiotom.
W rozumieniu tej informacji „przekazanie danych” może oznaczać, że podmiot, któremu dane są udostępniane stanie się nowym administratorem albo pozostanie tylko podmiotem, któremu Fundacja powierzyła dane osobowe na podstawie umowy lub kontrahent Fundacji, powierzył je podwykonawcy, na podstawie odpowiedniej umowy z Fundacją. Dane osobowe możemy przekazywać do podmiotów, instytucji lub organów:
- które są upoważnione na podstawie przepisów prawa; są to np. instytucje wymiaru sprawiedliwości, organy powołane do ścigania przestępstw, organy nadzorcze.
- którym przekazanie danych jest konieczne dla wykonania określonej czynności lub innej usługi lub czynności wynikającej z umowy,
- którym dane mogą być też przekazane na podstawie Twojej zgody lub upoważnienia, lub zgodnie z zawartą umową.
Ponadto dane mogą być przekazywane doradcom oraz podmiotom świadczącym usług w zakresie:
- ustalenia, dochodzenia lub ochrony roszczeń;
- współpracy z dostawcami usług lub czynności na nasze zlecenie. Starannie dobieramy takie firmy i zawieramy z nimi umowy. Pozostajemy podmiotem odpowiedzialnym za Twoje dane osobowe. Dostawcy usług zapewniają nam wsparcie m.in. w zakresie takich czynności jak np. projektowanie, rozwijanie, obsługa i utrzymywanie internetowych narzędzi i aplikacji, stron internetowych lub mediów społecznościowych, obsługi komunikacji drukowanie materiałów, inna obsługa, doradztwo,
- współpracy z instytucjami badawczymi, firmami, uniwersytetami prowadzącymi badania i korzystającymi z danych w celach badawczo-rozwojowych.
Jeśli to możliwe z uwagi na cel przekazania, w tym powierzenia danych, będą one udostępniane na poziomie zbiorczym, aby zapewnić anonimowość np. wyników badania, czy innych działań rozwojowych.
Fundacja może przekazywać dane innym podmiotom na podstawie powierzenia przetwarzania zachowując nadal funkcję ich administratora lub przekazywać dane innym podmiotom jako odrębnym administratorom.
VII. Przekazywanie danych poza Europejski Obszar Gospodarczy.
Wzmianka o zabezpieczeniach
Fundacja może przekazywać dane poza Europejski Obszar Gospodarczy (EOG) do krajów, wobec których Komisja Europejska stwierdziła odpowiedni stopień ochrony. Ponadto, gdy dane są przekazywane poza Europejski Obszar Gospodarczy (EOG) do krajów, wobec których nie istnieje decyzja Komisji Europejskiej stwierdzająca odpowiednio stopień ochrony Fundacja stosuje odpowiednie zabezpieczenia w postaci:
- standardowych klauzul umownych (standardowe klauzule ochrony danych) przyjętych przez Komisję Europejską
W związku z przekazaniem danych poza EOG możesz zażądać informacji o stosownych zabezpieczeniach w tym zakresie, uzyskać kopię tych zabezpieczeń lub informację o miejscu ich udostępnienia kontaktując się z Fundacją – dane kontaktowe opisano w pkt. II tej informacji. Ponadto Fundacja może przekazać dane osobowe do Państw trzecich (poza EOG), które nie spełnią odpowiednich zabezpieczeń tylko i wyłącznie w przypadkach przewidzianych przepisami prawa np. w celu wykonania operacji finansowych przetwarzanie jest niezbędne
do wykonania umowy (np. przelew zagraniczny na zlecenie Klienta) lub gdy wyrazisz zgodę albo przekazanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
VIII. Znaj swoje prawa wobec Fundacji.
Masz prawo do:
- żądania od Fundacji dostępu do dotyczących Cię danych osobowych oraz
- ich sprostowania, gdy są niezgodne ze stanem rzeczywistym, a nadto
- żądania usunięcia danych w przypadkach przewidzianych prawem do,
- żądania ograniczenia przetwarzania danych w przypadkach przewidzianych prawem,
- wniesienia sprzeciwu wobec przetwarzania danych w przypadkach przewidzianych prawem. Sprzeciw zostanie rozpatrzony przez Fundacja, z tym, że jeśli sprzeciw dotyczy przetwarzania danych w oparciu o przesłankę prawnie uzasadnionego interesu badamy czy występują nadrzędne prawnie uzasadnione podstawy, które wyjątkowo usprawiedliwiają przetwarzanie danych. Sprzeciw może dotyczyć określonego celu przetwarzania danych. Sprzeciw dotyczący przetwarzania danych w celach marketingowych jest zawsze uwzględniany przez Fundacja, z tym, że jeśli jednocześnie podtrzymujesz inne zgody lub zgodę na przetwarzanie danych w celach marketingowych lub w toku rozpatrywania sprzeciwu lub później udzielisz takich zgód zapytamy Cię o Twoją decyzję.
- wycofania zgody. Wszystkie zgody wyrażasz dobrowolnie, więc zawsze możesz wycofać wszystkie lub wybrane zgody dotyczące przetwarzania danych osobowych. Sposób odwołania zgody jest określony w danym procesie. Zgoda może być konieczna dla wykonywania określonej czynności. Wycofanie danej zgody nie wpływa na prawo Fundacji do przetwarzania danych w celu opisanym w tej zgodzie do chwili jej cofnięcia. Możliwe jest także, że – zgodnie z przepisami prawa – Fundacja będzie uprawniona do przetwarzania danych na innej podstawie prawnej lub w innym celu.
- przenoszenia danych lub uzyskania kopii danych, z tym, że prawo to nie może niekorzystnie wpływać na prawa i wolności innych osób, w tym tajemnic handlowych lub własności intelektualnej, w zakresie żądania przesłania bezpośrednio innemu administratorowi prawo to będzie realizowane w zakresie technicznie możliwym. Pierwsza kopia danych jest bezpłatna. Prawo przeniesienia danych dotyczy danych przetwarzanych w sposób automatyczny.
Wnioski w sprawie realizacji praw mogą być składane elektronicznie lub pisemnie. Fundacja może żądać doprecyzowania informacji lub czynności, których dotyczy żądanie. Realizując żądanie przenoszenia danych lub uzyskania ich kopii, Fundacja przekazuje je informując o użytym formacie elektronicznym lub nośniku.
Czy podanie danych jest wymogiem ustawowym lub umownym
W przypadku zawarcia umowy podanie danych osobowych jest konieczne do jej zawarcia. Ponadto podanie danych jest także konieczne do dokonania czynności lub przyjęcia przez Fundację dokumentów lub wykonania innych czynności. Przepisy prawa mogą wprowadzać wymóg podawania danych w celu w nich opisanym. Jeśli nie zostaną podane dane wymagane umową lub innym dokumentem stosowanym przez Fundację zgodnie z jej procedurami lub przepisami prawa, Fundacja nie zawrze umowy lub nie wykona transakcji lub czynności.
IX. Zautomatyzowane podejmowanie decyzji i profilowanie.
Pojęcia:
W tej informacji używamy pojęć zautomatyzowanego przetwarzania danych oraz profilowania, które występują
w RODO. Zautomatyzowane przetwarzanie polega na podejmowaniu decyzji przy zastosowaniu środków technologicznych bez istotnego udziału człowieka, która może wiązać się ze skutkami prawnymi lub w podobny sposób istotnie wpływać na Twoją sytuację (nazwaliśmy ją decyzją automatyczną).
Fundacja nie profiluje osób których dane osobowe przetwarza.
Decyzje oparte o zautomatyzowane przetwarzanie danych, w tym profilowanie.
W tej informacji używamy pojęć zautomatyzowanego przetwarzania danych oraz profilowania, które występują w RODO. Zautomatyzowane przetwarzanie polega na podejmowaniu decyzji przy zastosowaniu środków technologicznych bez istotnego udziału człowieka, która może wiązać się ze skutkami prawnymi lub w podobny sposób istotnie wpływać na Twoją sytuację.
Fundacja nie podejmuje decyzji opartych o zautomatyzowane przetwarzanie danych osobowych.
X. Jak długo Fundacja będzie przetwarzała dane?
Okres przetwarzania Twoich danych zależy od celu, w jakim zostały zebrane i są przetwarzane lub od przepisów prawa lub zgód i innych Twoich oświadczeń. Zasadniczy okres przetwarzania danych – przez czas niezbędny do rozpatrzenia wniosku, przygotowania do wykonania danej czynności nie przekracza okresu archiwizacji dokumentacji, który wynosi 6 (sześć) lat, z tym, że okres ten kończy się z upływem ostatniego dnia roku kalendarzowego, chyba, że przepisy prawa przewidują inny okres.
Niezależnie od opisanych zasad przyjmuje się szczegółowe okresy przetwarzania danych:
- jeśli toczy się spór, proces sądowy lub trwa inne postępowanie (szczególnie karne), okres archiwizacyjny będzie liczony od dnia prawomocnego zakończenia sporu, a w przypadku wielu postępowań, od prawomocnego zakończenia ostatniego z nich,
- orzeczenie sądowe – dane mogą być przetwarzane w okresie przedawnienia roszczeń (czyli okresie, gdy można sądownie, skutecznie dochodzić roszczeń). Zasadniczy okres przedawnienia wynosi 6 lat od dnia wydania prawomocnego orzeczenia kończącego postepowanie, z tym, że poszczególne roszczenia mogą podlegać przepisom szczególnym wskazującym inne okresy przedawnienia,
- zgoda – przez czas wskazany w oświadczeniu o zgodzie, w każdym przypadku do czasu odwołania zgody,
- dane przetwarzane na podstawie prawnie uzasadnionego interesu usuniemy niezwłocznie po upływie okresu wymaganego do realizacji celu, chyba że ich dalsze przetwarzanie będzie wymagane w celu dochodzenia roszczeń lub archiwizacji,
- w przypadku stosowania ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu Fundacja jako instytucja obowiązana przechowuje dokumenty, w tym dane przez okres 5 (pięciu) lat, licząc od dnia zakończenia stosunków gospodarczych.
Wspomniane okresy nie sumują się. Dane mogą być przetwarzane oddzielnie według poszczególnych celów i podstawy prawnej, np. można odwołać określoną zgodę na przetwarzanie danych w celach marketingowych, ale nie pozbawia to prawa Fundacji do przetwarzania danych w innym celu lub z innej podstawy prawnej.
XI. Postanowienia końcowe.
W celu uzyskania dodatkowych informacji lub korzystania z praw opisanych w tej informacji lub w przypadku, gdy podejrzewają Państwo naruszenie ochrony Państwa danych prosimy o kontakt. Dane do kontaktu podajemy w rozdziale II tej informacji oraz na stronie internetowej www.ingart.pl
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Informacji. Zmiany mogą wynikać z przepisów prawa i/lub odzwierciedlenia zmian w zakresie przetwarzania danych osobowych przez Fundację.