Polityka prywatności Pracowni Biocyfrowych Struktur
Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych przez Pracownię Biocyfrowych Struktur (dalej: „Pracownia”, „my”) działającą w obszarze eksperymentalnych technologii na terenie Rzeczypospolitej Polskiej.
-
Administrator danych Administratorem danych osobowych jest Pracownia Biocyfrowych Struktur z siedzibą na terytorium Polski. Z administratorem można skontaktować się w sprawach dotyczących ochrony danych osobowych za pośrednictwem danych kontaktowych udostępnianych w ramach naszych oficjalnych kanałów komunikacji (strona internetowa, korespondencja elektroniczna lub tradycyjna).
-
Podstawa prawna i cele przetwarzania danych Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz właściwymi przepisami prawa polskiego. Dane mogą być przetwarzane w następujących celach: 1) komunikacja z osobami kontaktującymi się z nami (np. poprzez formularze kontaktowe, e‑mail, telefon); 2) realizacja umów, zamówień lub współpracy badawczo‑rozwojowej; 3) prowadzenie dokumentacji związanej z działalnością w obszarze eksperymentalnych technologii, w tym dokumentacji projektowej, testowej i ewaluacyjnej; 4) spełnianie obowiązków prawnych ciążących na Administratorze (np. obowiązki księgowe, podatkowe, archiwizacyjne); 5) dochodzenie lub obrona przed roszczeniami na podstawie uzasadnionego interesu Administratora; 6) prowadzenie analiz, statystyk oraz ewaluacji działań Pracowni w celu rozwoju i udoskonalania naszych rozwiązań technologicznych; 7) marketing bezpośredni naszych usług oraz informowanie o projektach, wydarzeniach i inicjatywach (o ile jest to dopuszczalne prawnie i odbywa się – gdy to wymagane – na podstawie zgody).
-
Rodzaje przetwarzanych danych Zakres przetwarzanych danych zależy od charakteru relacji z Pracownią i może obejmować w szczególności: 1) dane identyfikacyjne (np. imię, nazwisko, nazwa podmiotu, stanowisko); 2) dane kontaktowe (np. adres e‑mail, numer telefonu, adres korespondencyjny); 3) dane związane z realizacją umów lub współpracy (np. dane rozliczeniowe, dane projektowe w stopniu, w jakim pozwalają zidentyfikować osobę); 4) dane pozyskiwane w związku z korzystaniem z naszych serwisów internetowych (np. adres IP, dane o urządzeniu i przeglądarce, dane o aktywności w serwisie – w zakresie niezbędnym do zapewnienia bezpieczeństwa i prawidłowego działania serwisu); 5) inne dane przekazywane dobrowolnie przez osoby, których dane dotyczą, w ramach korespondencji lub współpracy.
-
Źródła danych Dane osobowe pozyskujemy bezpośrednio od osób, których dane dotyczą (np. poprzez formularz kontaktowy, e‑mail, telefon, w trakcie spotkań lub współpracy), a także – gdy jest to prawnie dopuszczalne – z publicznie dostępnych źródeł (np. oficjalne rejestry, strony internetowe podmiotów, profile instytucjonalne).
-
Odbiorcy danych W związku z realizacją wyżej wskazanych celów dane osobowe mogą być ujawniane: 1) podmiotom świadczącym na rzecz Pracowni usługi pomocnicze, np. dostawcom usług IT, hostingu, poczty elektronicznej, narzędzi komunikacyjnych lub analitycznych; 2) podmiotom współpracującym w ramach projektów badawczo‑rozwojowych, w zakresie niezbędnym do realizacji tych projektów i przy zachowaniu zasad poufności; 3) podmiotom uprawnionym do uzyskania danych na podstawie przepisów prawa (np. organy administracji publicznej, sądy, organy ścigania – wyłącznie w zakresie wymaganym prawem); 4) doradcom zewnętrznym (np. prawnym, podatkowym, audytorskim), jeżeli jest to uzasadnione ochroną praw lub realizacją obowiązków Administratora.
-
Przekazywanie danych poza Europejski Obszar Gospodarczy Co do zasady staramy się przetwarzać dane osobowe na terenie Europejskiego Obszaru Gospodarczego (EOG). Jeżeli jednak, w związku z wykorzystaniem określonych narzędzi lub współpracą z partnerami zagranicznymi, dojdzie do przekazania danych poza EOG, odbywać się to będzie wyłącznie na podstawie odpowiednich zabezpieczeń prawnych, przewidzianych przez RODO (np. decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne). Informacje o takich przekazaniach mogą zostać przekazane na żądanie osoby, której dane dotyczą.
-
Okres przechowywania danych Dane osobowe przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez czas wymagany odpowiednimi przepisami prawa lub uzasadniony okresem przedawnienia ewentualnych roszczeń. Przykładowo: 1) dane związane z realizacją umów i współpracy – przez czas trwania umowy oraz przez okres przedawnienia roszczeń z niej wynikających; 2) dane przetwarzane na podstawie zgody – do momentu jej wycofania lub osiągnięcia celu, dla którego zgoda została udzielona; 3) dane w dokumentacji księgowej i podatkowej – przez okres wymagany przepisami prawa podatkowego i rachunkowego; 4) dane związane z komunikacją i zapytaniami – przez okres niezbędny do udzielenia odpowiedzi i ewentualnego dalszego prowadzenia sprawy.
-
Prawa osób, których dane dotyczą Osobom, których dane dotyczą, przysługują – w granicach określonych przepisami prawa – następujące prawa: 1) prawo dostępu do danych oraz otrzymania ich kopii; 2) prawo do sprostowania (poprawienia) danych; 3) prawo do usunięcia danych („prawo do bycia zapomnianym”), jeżeli zachodzą przesłanki z RODO; 4) prawo do ograniczenia przetwarzania danych; 5) prawo do przenoszenia danych, w zakresie przewidzianym w art. 20 RODO; 6) prawo sprzeciwu wobec przetwarzania danych opartego na uzasadnionym interesie Administratora, w tym wobec profilowania w oparciu o ten interes; 7) prawo do wycofania zgody w dowolnym momencie, jeśli przetwarzanie odbywa się na podstawie zgody (wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem); 8) prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych w Polsce – jeśli osoba uzna, że przetwarzanie jej danych narusza przepisy o ochronie danych.
-
Bezpieczeństwo danych Przykładamy szczególną wagę do bezpieczeństwa danych osobowych, zwłaszcza z uwagi na charakter naszej działalności w obszarze eksperymentalnych technologii. Stosujemy odpowiednie środki techniczne i organizacyjne, adekwatne do ryzyka związanego z przetwarzaniem danych, mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem, modyfikacją czy nieuprawnionym ujawnieniem. Środki te są okresowo weryfikowane i dostosowywane do aktualnego stanu wiedzy technicznej oraz obowiązujących standardów ochrony danych.
-
Dane w ramach działalności eksperymentalnej W przypadku projektów o charakterze badawczym lub eksperymentalnym: 1) dane osobowe są przetwarzane wyłącznie w zakresie niezbędnym do realizacji założonych celów naukowo‑badawczych lub rozwojowych; 2) w miarę możliwości stosujemy pseudonimizację lub inne techniki minimalizacji danych, aby ograniczyć możliwość bezpośredniej identyfikacji osób; 3) udostępnianie wyników badań odbywa się co do zasady w sposób uniemożliwiający identyfikację osób fizycznych, chyba że została udzielona wyraźna, odrębna zgoda lub istnieje wyraźna podstawa prawna do ujawnienia danych.
-
Zautomatyzowane podejmowanie decyzji i profilowanie Co do zasady nie podejmujemy wobec osób zautomatyzowanych decyzji wywołujących wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływających, w rozumieniu art. 22 RODO, bez zapewnienia odpowiednich zabezpieczeń oraz możliwości zakwestionowania takiej decyzji. Jeżeli w ramach stosowanych rozwiązań biocyfrowych lub eksperymentalnych technologii doszłoby do profilowania danych osobowych, osoby, których dane dotyczą, zostaną wyraźnie poinformowane o tym fakcie oraz o przysługujących im prawach.
-
Dobrowolność podania danych Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach może być konieczne do zawarcia umowy, udzielenia odpowiedzi na zapytanie lub korzystania z określonych funkcjonalności (np. formularzy kontaktowych, udziału w projektach). Niepodanie danych może skutkować brakiem możliwości realizacji danego celu (np. brakiem możliwości nawiązania współpracy czy udzielenia odpowiedzi).
-
Pliki cookies i technologie pokrewne W przypadku korzystania z naszych serwisów internetowych możemy wykorzystywać pliki cookies lub podobne technologie w celu: 1) zapewnienia prawidłowego działania serwisu i jego podstawowych funkcji; 2) analizy ruchu na stronie i ulepszania jej funkcjonalności; 3) zapewnienia bezpieczeństwa serwisu i użytkowników. Zakres wykorzystywania cookies, rodzaje plików oraz zasady zarządzania nimi mogą zostać doprecyzowane w odrębnej informacji udostępnianej w ramach serwisu (np. w polityce cookies lub komunikacie wyświetlanym użytkownikowi).
-
Zmiany Polityki prywatności Niniejsza Polityka prywatności może być okresowo aktualizowana w celu dostosowania jej do zmian w przepisach prawa, zmian w naszej działalności lub stosowanych technologiach. O istotnych zmianach możemy informować poprzez odpowiednie komunikaty publikowane w naszych kanałach informacyjnych. Stosowanie zaktualizowanej wersji Polityki rozpoczyna się od daty jej opublikowania, chyba że wyraźnie wskazano inaczej.
-
Kontakt w sprawach ochrony danych Osoby, których dane dotyczą, mogą kontaktować się z Pracownią Biocyfrowych Struktur w sprawach związanych z przetwarzaniem danych osobowych, realizacją swoich praw lub uzyskaniem dodatkowych informacji o zasadach ochrony danych za pomocą danych kontaktowych podanych w naszych oficjalnych materiałach informacyjnych i na stronie internetowej.
Niniejsza Polityka prywatności obowiązuje na terytorium Rzeczypospolitej Polskiej i podlega przepisom prawa polskiego oraz przepisom Unii Europejskiej w zakresie ochrony danych osobowych.