e-file sp. z o.o. sp.k. z siedzibą w Poznaniu (60-461), ul. Jeziorańska 12, zarejestrowana w rejestrze przedsiębiorców KRS prowadzonym przez Sąd Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu Wydział VIII Gospodarczy KRS pod nr 0000643414, o numerze NIP: 7811934421 i numerze Regon: 365695953, mail: rodo@e-file.pl, dalej także e-file.
Dane osobowe zbierane przez e-file za pośrednictwem Serwisu Internetowego oraz Aplikacji fillup są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane również RODO.
Aby zwiększyć bezpieczeństwo danych Klientów, których dane są przechowywane, pomimo braku takiego obowiązku (spółka zatrudnia mniej niż 250 osób), e-file powołała Inspektora Danych Osobowych, którego rolę pełni podmiot trzeci specjalizujący się w ochronie danych. Do jego zadań należy stała kontrola nad zgodnością prowadzonych działań z prawem oraz obowiązek kontaktów z Urzędem Ochrony Danych Osobowych.
W przypadku konieczności kontaktu z Inspektorem Danych Osobowych w firmie e-file, prosimy o przesłanie informacji na adres: rodo@e-file.pl.
Podstawą prawną jest zgoda. Użytkownik wyraża osobną wyraźną, dobrowolną zgodę na przetwarzanie danych osobowych. Użytkownik ma prawo wycofać zgodę.
W innych przypadkach przetwarzanie danych osobowych przez Administratora jest dopuszczalne, gdy wymaga tego realizacja uprawnień lub spełnienie obowiązków wynikających z umowy lub wypełnienie prawnie usprawiedliwionych celów realizowanych przez niego.
Podanie danych jest warunkiem zawarcia umowy. Brak podania danych może spowodować ograniczenie świadczenia usług.
Dane osobowe przetwarzane będą w celach:
Jako podmiot przetwarzający:
W celach realizacji ww. usług, Użytkownik wyraża dobrowolne i uprzednie zgody. Użytkownik każdorazowo wpisuje dane w określonych formularzach, które są niezbędne do realizacji zamówionych usług
Jeżeli podczas korzystania przez Użytkownika z Aplikacji fillup bądź usług oferowanych w Serwisie, pobrane zostaną dane osobowe, to komunikacja między urządzeniem Użytkownika, a serwerami e-file jest szyfrowana przy użyciu protokołu SSL (Secure Socket Layer), szyfrowanego kluczem 128 bitowym. Dodatkowo bazy danych e-file są zabezpieczone przed wglądem osób trzecich.
Wszelkie dane wprowadzane do Aplikacji fillup w Wersji Online, Firmly i K24 w celu wypełnienia wybranego przez Użytkownika formularza standardowo zostają w pamięci tymczasowej przeglądarki Local Storage (tzw. Shared Object), Dane te są zapisywane w specjalnej wydzielonej części pamięci przeglądarki. W celu wysokiej jakości usług dostęp do tych danych mogą uzyskać tylko serwisy lub aplikacje, do których prawa przysługują e-file. Dane w Local Storage są przechowywane przez przeglądarkę po jej zamknięciu, chyba, że Użytkownik dokona ich usunięcia lub zmodyfikuje ustawienia plików Cookies.
Szczegółowe informacje w zakresie przetwarzania danych osobowych w plikach Cookies: celów i sposobów ich przetwarzania oraz udzielanych bądź modyfikowanych zgód jakich udziela Klient, korzystający z serwisów www lub Aplikacji w Wersji Online, Wersji Mobilnej, Firmly i K24 - znajdują się w Polityce Cookies.
Aplikacja fillup w wersji (desktop) na komputer zapisuje dane w przestrzeni dysku na urządzeniu Użytkownika i nie są one wtedy zapisywane ani przechowywane na serwerach bądź innych urządzeniach e-file.
W Aplikacji fillup od wersji numer 6 Użytkownik w celu zapewnienia bezpieczeństwa danych oraz elastyczności dostępu z poziomu wielu urządzeń może dobrowolnie wybrać zapis danych w usłudze Dysk fillup. Usługa Dysku fillup świadczona jest w oparciu o spełniające najwyższe normy bezpieczeństwa serwery Microsoft - Azure (blob storage) oraz serwery i infrastrukturę zarządzane przez e-file.
e-file nie stosuje zautomatyzowanego podejmowania decyzji, w tym nie profiluje danych osobowych.
Korzystając z naszej usługi chmury - Dysk fillup, dostępnej w Aplikacji w Wersji desktop od numeru 6, Wersji online, Wersji Mobilnej, Firmly, K24 i Konto fillup, posiadasz status administratora danych osobowych, ponieważ samodzielnie lub wspólnie z innymi Użytkownikami ustalasz cele i sposoby przetwarzania danych osobowych, które wprowadzasz do systemu.
e-file jako dostawca rozwiązań online wraz z możliwością przechowywania danych w chmurze jest podmiotem przetwarzającym. e-file nie decyduje o sposobie i celu przetwarzania tych danych, a umożliwia Tobie jako administratorowi zrealizowanie Twoich celów w zakresie przetwarzania danych osobowych.
Jako administrator Ty możesz kontrolować, kto ma dostęp do Twoich danych oraz plików w chmurze, zarządzając dostępem do Twoich usług z wykorzystaniem Konta fillup.
Podstawą korzystania przez Ciebie z usługi chmury są zapisy zawarte w: Umowie - powierzenia danych w Chmurze Dysku fillup, w Umowie licencyjnej na korzystanie z Aplikacji fillup oraz w Regulaminie świadczenia usług fillup.pl.
Szczegółowe regulacje ochrony danych osobowych zawarte są w:
W każdym przypadku, prosimy o przesłanie informacji na adres: rodo@e-file.pl lub w zakresie np. usunięcia adresu e-mail z bazy wysyłkowej o skorzystanie z linka wypisania adresu dostępnego na dole wiadomości.
W przypadku, gdy podstawą przetwarzania danych osobowych jest zgoda wówczas dane osobowe Użytkownika przetwarzane są przez e-file tak długo, aż zgoda nie zostanie odwołana, a po odwołaniu zgody przez okres czasu odpowiadający okresowi przedawnienia roszczeń jakie może podnosić e-file i jakie mogą być podnoszone wobec niego. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata.
W przypadku, gdy podstawą przetwarzania danych jest wykonanie umowy, wówczas dane osobowe Użytkownika przetwarzane są przez e-file tak długo, jak jest to niezbędne do wykonania umowy, a po tym czasie przez okres odpowiadający okresowi przedawnienia roszczeń. Jeżeli przepis szczególny nie stanowi inaczej, termin przedawnienia wynosi lat sześć, a dla roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej - trzy lata.
W zakresie danych, w stosunku do których e-file pozostawać będzie Procesorem, e-file zobowiązuje się do usunięcia lub zniszczenia danych osobowych po rozwiązaniu Umowy. W razie złożenia wypowiedzenia, a nie usunięcia samodzielnie danych z bazy z upływem okresu wypowiedzenia, e-file dokona tego jeden miesiąc po upływie okresu wypowiedzenia.
Twoje dane osobowe powierzane są partnerom e-file, którzy są podwykonawcami i pomagają nam w świadczeniu usług dla Ciebie w zakresie Serwisu Internetowego i Aplikacji fillup. Dostawcy usług, którym powierzane są dane osobowe zobowiązani są spełniać obowiązujące przepisy dotyczące RODO i w zależności od uzgodnień umownych i okoliczności, albo podlegają poleceniom e-file co do celów i sposobów przetwarzania tych danych (podmioty przetwarzające) albo samodzielnie określają cele i sposoby ich przetwarzania (administratorzy).
Przekazanie powierzonych danych do państw trzecich, tj. poza Europejskim Obszarem Gospodarczym, może nastąpić jedynie na pisemne polecenie Administratora danych, chyba że obowiązek taki nakłada na Podmiot przetwarzający prawo Unii lub prawo państwa członkowskiego, któremu podlega Podmiot przetwarzający. W takim przypadku przed rozpoczęciem przetwarzania Podmiot przetwarzający informuje Administratora danych o tym obowiązku prawnym, o ile prawo to nie zabrania udzielania takiej informacji z uwagi na ważny interes publiczny.
Serwis Internetowy i Aplikacja fillup zawierają odnośniki do innych stron WWW. Nie możemy ponosić odpowiedzialności za zasady zachowania prywatności obowiązujące na tych stronach. Namawiamy, by po przejściu na inne strony, zapoznać się z polityką prywatności tam ustaloną. Niniejsze Zasady w zakresie RODO oraz polityki prywatności dotyczą tylko serwisów i aplikacji należących do e-file.
e-file realizuje wytyczne RODO w zakresie podstawowych zasad, którymi należy się kierować przetwarzając dane.
Przetwarzanie ograniczamy do niezbędnego minimum. Rodzaje zbieranych danych odpowiadają jasno określonym celom. Okresowo przeglądamy i usuwamy dane.
Przetwarzamy dane w sposób gwarantujący bezpieczeństwo. Dane są odpowiednio chronione przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą czy zniszczeniem.
e-file przetwarza dane zgodnie z prawem i rzetelnie, w sposób przejrzysty dla osoby, której dane dotyczą.
Dane zbieramy w konkretnych i prawnie uzasadnionych celach. Nie przetwarzamy danych dalej w sposób niezgodny z tymi celami.
Dokładamy wszelkich starań, by dane które były stale prawidłowe i aktualne. Te, które nie są prawidłowe w kontekście celów ich przetwarzania, są korygowane lub usuwane,
e-file przechowuje dane w formie umożliwiającej identyfikację osoby, której dotyczą i nie dłużej niż jest to niezbędne do celów, dla których są one przetwarzane. Zgodnie z RODO może przechowywać je dłużej wyłącznie w celach archiwalnych w interesie publicznym, do badań naukowych lub historycznych, a także w celach statystycznych (pod warunkiem wdrożenia środków technicznych i organizacyjnych w celu ochrony praw tych, których dotyczą).
e-file realizuje wytyczne RODO w taki sposób by zgodnie z nimi być w stanie wykazać w toku kontroli, że podejmowane przez e-file działania są zgodne ze wszystkim powyższymi zasadami.
Opcja pomaga zachować zgodność z wymogami rozporządzenia RODO w zakresie silnych haseł i odpowiedniego poziomu bezpieczeństwa.
Automatyczna ewidencja wszystkich działań, jakich dokonują użytkownicy systemu w zakresie przetwarzania danych osobowych, np. zapis zmian.
Pozwala określić poziom dostępu w systemie dla danego użytkownika systemu oraz do jakich działań jest uprawniony.
Automatyczne rejestrowanie informacji o osobie i dacie pozyskania wszystkich danych osobowych w programach. Pozwala informować właścicieli danych przez kogo i kiedy zostały one nabyte.
Opis struktur danych systemu i jego architektury ułatwia sprawdzenie gdzie i jak są przetwarzane dane, aby je prawidłowo zabezpieczyć.
Formularze umożliwiające opis jaki dostęp został nadany, do jakich danych oraz oświadczenie pracownika o ochronie danych osobowych.
Najistotniejszym elementem ewidencji jest powiązanie imienia i nazwiska osoby upoważnionej, okresu od którego rozpoczęło się upoważnienie oraz daty, w której doszło do odebrania upoważnienia oraz zakresu (uprawnienia) w zakresie przetwarzania danych.
Administrator dokumentuje wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze. Dokumentacja musi być tak prowadzona, aby pozwolić organowi nadzorczemu weryfikowanie przestrzegania ochrony danych a jednocześnie kontroli zaradczej.
Instrukcja postępowania w razie incydentu nieuprawnionego przetwarzania danych służyć ma przede wszystkim zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego.
W wersjach Aplikacji fillup na urządzenia mobilne oraz w wersji online ww. mechanizmy są niedostępne.