Przejdź do treści
Udostępnij
Udostępnij

Polityka RODO

1.DEFINICJE

Administrator / PEJ Polskie Elektrownie Jądrowe sp. z o. o. z siedzibą w Warszawie, Al. Jerozolimskie 132/136, 02-305 Warszawa, wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego, prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000347416, NIP 701-021-82-99.

Dane osobowe wszystkie informacje o zidentyfikowanej lub możliwej
do zidentyfikowania osobie fizycznej poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej, w tym wizerunek, nagranie głosu, dane kontaktowe, dane o lokalizacji, informacje zawarte
w korespondencji, informacje gromadzone za pośrednictwem sprzętu rejestrującego lub innej podobnej technologii.

Polityka niniejsza Polityka RODO.

RODO  Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

Osoba, której dane dotyczą każda osoba fizyczna, której dane osobowe przetwarzane są przez Administratora, (np. nasi klienci, osoby korzystające
z naszych usług odwiedzające nasz lokal, osoby, które z nami korespondują).

2. PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA 

W związku z prowadzoną przez siebie działalnością gospodarczą, zbiera i przetwarza Dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z RODO, i przewidzianymi w nich zasadami przetwarzania danych. Zapewniamy przejrzystość przetwarzania danych, w szczególności zawsze informujemy o przetwarzaniu danych w momencie ich zbierania, w tym o celu i podstawie prawnej przetwarzania. Dbamy o to, by dane były zbierane tylko w zakresie niezbędnym do wskazanego celu i przetwarzane tylko przez okres, w jakim jest to niezbędne. Przetwarzając dane, zapewniamy ich bezpieczeństwo i poufność oraz dostęp
do informacji o tym przetwarzaniu dla osób, których dane dotyczą. W przypadku, gdyby pomimo stosowanych środków bezpieczeństwa, doszło do naruszenia ochrony danych osobowych (np. „wycieku” danych lub ich utraty), informujemy o takim zdarzeniu osoby, których dane dotyczą, w sposób zgodny z przepisami.

3. KONTAKT Z ADMINISTRATOREM

Kontakt z nami jest możliwy poprzez adres e-mail sekretariat@pej.pl na inne adresy e-mail wskazane w zakładce Kontakt lub pisemnie na adres Polskie Elektrownie Jądrowe sp. z o. o., Al. Jerozolimskie 132/136, 02-305 Warszawa. Wyznaczyliśmy Inspektora Ochrony Danych – Natalię Domagałę, z którą można skontaktować się poprzez e-mail iod@pej.pl w każdej sprawie dotyczącej przetwarzania danych osobowych.

4. BEZPIECZEŃSTWO DANYCH OSOBOWYCH

W celu zapewnienia integralności i poufności danych, wdrożyliśmy procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym
i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Stosujemy rozwiązania organizacyjne i techniczne w celu zapewnienia,
że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.

Podejmujemy ponadto wszelkie niezbędne działania, by także nasi podwykonawcy
i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na nasze zlecenie.

Prowadzimy na bieżąco analizę ryzyka i monitorujemy adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności wdrażamy dodatkowe środki służące zwiększeniu bezpieczeństwa danych.

5. CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH
PRZEZ ADMINISTRATORA

Korespondencja e-mailowa oraz tradycyjna

W przypadku kierowania do nas korespondencji e-mailowej lub drogą tradycyjną, dane osobowe zawarte w tej korespondencji są przetwarzane wyłącznie w celu komunikacji i załatwienia sprawy, której dotyczyła korespondencja lub spraw z nią związanych.

Podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu korespondencji kierowanej do niego
w związku z prowadzoną działalnością.

Przetwarzamy jedynie dane osobowe potrzebne dla sprawy, której dotyczy korespondencja. Całość korespondencji jest przechowywana w sposób zapewniający bezpieczeństwo zawartych w niej danych osobowych oraz innych informacji
i ujawniana jedynie osobom upoważnionym.

Kontakt telefoniczny

W przypadku kontaktu drogą telefoniczną, możemy żądać podania danych osobowych tylko wówczas, gdy będzie to niezbędne do obsługi sprawy, której dotyczy kontakt. Podstawą prawną jest w takim wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na konieczności załatwienia zgłoszonej sprawy związanej z prowadzoną działalnością.

Rozmowy telefoniczne mogą być także nagrywane (o czym informujemy na początku rozmowy) – w celu załatwienia sprawy i obsługi skierowanego do nas zapytania na najwyższym poziomie.

Monitoring wizyjny oraz kontrola wstępu

W celu zapewnienia bezpieczeństwa osób i mienia, Administrator stosuje monitoring wizyjny oraz kontroluje wstęp do lokali i na teren zarządzany przez Administratora (monitoring kluczy i kart). Zebrane w ten sposób dane nie są wykorzystywane dla żadnych innych celów.

Dane osobowe w postaci nagrań z monitoringu oraz dane zbierane w rejestrze wejść i wyjść są przetwarzane w celu zapewnienia bezpieczeństwa i porządku na terenie obiektu oraz ewentualnie w celu obrony lub dochodzenia roszczeń. Podstawą przetwarzania danych osobowych jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

Rekrutacja

W ramach procesów rekrutacyjnych, pozyskujemy dane przekazane nam np. w CV lub życiorysie, jedynie w zakresie określonym w przepisach prawa pracy. W związku z tym, nie należy przekazywać informacji w szerszym zakresie. W razie, gdy przesłane aplikacje będą zawierać tego rodzaju dodatkowe dane, informacje te nie będą wykorzystywane ani uwzględniane w procesie rekrutacyjnym, ani w żadnych innych celach.

Dane osobowe są przetwarzane w następujących celach:

  • wykonania obowiązków wynikających z przepisów prawa, związanych
    z procesem zatrudnienia, w tym przede wszystkim Kodeksu pracy – na podstawie art. 6 ust. 1 lit. c RODO w związku z przepisami Kodeksu pracy;
  • przeprowadzenia procesu rekrutacji w zakresie danych niewymaganych przepisami prawa, a także dla celów przyszłych rekrutacji – na podstawie art. 6 ust. 1 lit. a RODO;
  • ustalenia lub dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami – na podstawie art. 6 ust. 1 lit. f RODO.

Zatrudnienie

PEJ przetwarza dane osobowe osób zatrudnionych na podstawie umowy o pracę, w celu realizacji zawartej z nimi umowy o pracę, na podstawie przepisów prawa pracy. W szczególności przetwarzanie obejmuje działania związane z nawiązaniem i rozwiązaniem stosunku pracy, bieżącym zarządzaniem personelem, ewidencją czasu pracy, kalkulacją i wypłatą wynagrodzeń, badaniami wstępnymi i okresowymi, obsługą zwolnień lekarskich, zarządzaniem bezpieczeństwem i higieną pracy, realizacją zadań związanych z prowadzeniem Zakładowego Funduszu Świadczeń Socjalnych, a także archiwizacją dokumentacji pracowniczej.

Dane osobowe osób współpracujących ze z PEJ na podstawie innej umowy (umowa o współpracy B2B, umowa o dzieło, umowa zlecenia, staż absolwencki, praktyki studenckie etc.), są przetwarzane w celu realizacji zawartej z nimi umowy. Dane są przetwarzane w zakresie, w jakim są niezbędne do wykonania tej umowy. W szczególności przetwarzanie obejmuje działania związane z zawarciem i rozwiązaniem umowy, bieżącym zarządzaniem personelem oraz kalkulacją i wypłatą wynagrodzenia. 

Niezależnie od formy prawnej zatrudnienia PEJ przetwarza dane osobowe w celu wykonania ciążących na niej obowiązków publicznoprawnych, na podstawie przepisów prawa pracy, podatkowych, księgowych oraz o ubezpieczeniach społecznych. Dotyczy to w szczególności przetwarzania w celu kalkulacji i odprowadzania zaliczek na podatek dochodowy, składek na ubezpieczenie społeczne, zdrowotne i chorobowe. Inne cele w których dane mogą być przetwarzane obejmują organizację wyjazdów służbowych i szkoleń, w związku z realizacją zadań związanych z rozwojem ścieżki kariery zawodowej, zarządzaniu kartami płatniczymi, telefonami komórkowymi oraz innymi sprzętami udostępnianymi pracownikom, analizy i oceny efektywności wykonywanych zadań, zarządzania benefitami, takimi jak pakiet medyczny, karta sportowa, samochód służbowy i ubezpieczenie grupowe, a także w związku z realizacją innych wewnętrznych celów administracyjnych PEJ. Przetwarzanie danych osobowych w tych celach odbywa się na podstawie uzasadnionego interesu Administratora, polegającego odpowiednio na zapewnieniu bezpieczeństwa teleinformatycznego, prowadzeniu polityki kadrowej oraz zarządzaniu benefitami.

W szczególnych sytuacjach dane mogą być przetwarzane przez PEJ w celu dokumentowania wypadków przy pracy, na podstawie przepisów prawa pracy; w celu dochodzenia roszczeń lub ochrony przed roszczeniami, w oparciu o uzasadniony interes Spółki polegający na ochronie przysługujących Spółce praw.

Zbieranie danych w związku ze świadczeniem usług lub wykonywaniem innych umów

W razie zbierania danych dla celów związanych z wykonaniem konkretnej umowy, przekazujemy osobie, której dane dotyczą, szczegółowe informacje dotyczące przetwarzania jej danych osobowych, najpóźniej w momencie zawierania umowy. Dane strony umowy będącej osoba fizyczną,  PEJ przetwarza w celu wykonania umowy, której stroną jest osoba, której dane dotyczą (art. 6 ust. 1 lit. b) RODO).

Przetwarzanie danych osobowych członków zarządu, prokurentów, pełnomocników lub personelu kontrahentów współpracujących z administratorem

W związku z zawieraniem umów w ramach prowadzonej działalności, Administrator pozyskuje od kontrahentów dane członków zarządu, prokurentów lub pełnomocników, osób zaangażowanych w realizację takich umów (np. osób uprawnionych do kontaktu, wykonujących zlecenia itp.). Zakres przekazywanych danych jest w każdym wypadku ograniczony do stopnia niezbędnego dla potwierdzenia posiadanych uprawnień do reprezentacji oraz wykonania umowy i zazwyczaj nie obejmuje innych informacji niż imię i nazwisko oraz służbowe dane kontaktowe.

Takie dane osobowe są przetwarzane w celu realizacji prawnie uzasadnionego interesu Administratora oraz jego kontrahenta (art. 6 ust. 1 lit. f RODO), polegającego na umożliwieniu prawidłowego i efektywnego wykonywania umowy. Takie dane mogą być ujawniane osobom trzecim zaangażowanym w realizację umowy.

Dane przetwarzane są przez okres niezbędny do realizacji powyższych interesów oraz wykonania obowiązków wynikających z przepisów.

Obsługa zgłoszeń dot. nieprawidłowości zgodnie z przepisami ustawy o ochronie sygnalistów

W przypadku skierowania do Administratora zgłoszenia o nieprawidłowościach, w trybie ustawy o ochronie sygnalistów, jeśli zgłoszenie nie zostanie złożone anonimowo, PEJ będzie przetwarzał dane osobowe sygnalisty w celu obsługi takiego zgłoszenia oraz w celu przeciwdziałania naruszeniu prawa będącemu przedmiotem zgłoszenia. Podstawą prawną przetwarzania danych jest:

  • w zakresie danych zwykłych (np. imienia, nazwiska, numeru telefonu) art. 6 ust. 1 lit. c) RODO (niezbędność przetwarzania do spełnienia obowiązku wynikającego z przepisu prawa),
  • w zakresie szczególnych kategorii danych (np. danych dot. stanu zdrowia, seksualności, poglądów politycznych, przynależności do związków zawodowych) art. 9 ust. 2 lit. g) RODO (przetwarzanie jest niezbędne ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą).

Ustalanie, dochodzenie  i obrona przed roszczeniami

W związku ze swoją działalnością w zakresie sytuacji gdy interesy gospodarcze Administratora są zagrożone, PEJ ma prawo przetwarzać dane osobowe osoby, której działania zagrażają interesom gospodarczym Administratora w celu ustalenia i dochodzenia swoich roszczeń lub obrony przed roszczeniami innych osób, które kierują swoje roszczenia do PEJ – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f) RODO); prawnie uzasadniony interes polega na dochodzeniu i ochronie swoich praw przez Administratora.

Zbieranie danych w innych przypadkach

W związku z prowadzoną działalnością, zbieramy dane osobowe także np. podczas spotkań biznesowych w celach związanych z nawiązywaniem i utrzymywaniem kontaktów biznesowych. Podstawą prawną przetwarzania jest w tym wypadku uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na tworzeniu sieci kontaktów w związku z prowadzoną działalnością.

Tak zbierane dane osobowe przetwarzane są wyłącznie w celu dla jakiego zostały zebrane, przy zapewnieniu ich odpowiedniej ochrony.

Informacje o Danych osobowych przetwarzanych w ramach naszych serwisów internetowych znajdują się w odrębnym dokumencie: Polityka prywatności serwisu www.pej.pl.

6. ODBIORCY DANYCH

W związku z prowadzeniem działalności wymagającej przetwarzania danych osobowych, mogą one być ujawniane zewnętrznym podmiotom, w tym obsługującym systemy informatyczne i sprzęt, podmiotom świadczącym usługi prawne, kurierom, agencjom marketingowym czy rekrutacyjnym.

Ewentualne ujawnienie lub przekazanie danych osobowych właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, może nastąpić wyłącznie w oparciu o odpowiednią podstawę prawną oraz zgodnie
z przepisami obowiązującego prawa.

7. PRZEKAZYWANIE DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY

Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego, zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest
to konieczne i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:

  • współpracę z podmiotami przetwarzającymi dane osobowe w państwach,
    w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
  • stosowanie standardowych klauzul umownych, wydanych przez Komisję Europejską;
  • stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;

Administrator zawsze informuje o zamiarze przekazania danych osobowych
poza EOG na etapie ich zbierania.

8. OKRES PRZETWARZANIA DANYCH OSOBOWYCH

Okres przetwarzania danych zależy od celu przetwarzania, a ponadto może wynikać z przepisów, jeśli stanowią one podstawę przetwarzania. W przypadku przetwarzania danych na podstawie uzasadnionego interesu Administratora, dane przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. Jeśli przetwarzanie odbywa się na podstawie zgody, dane przetwarzane są do momentu jej wycofania. W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy dane będą przetwarzane do momentu jej rozwiązania.

Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami, a po tym okresie, jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania, dane są nieodwracalnie usuwane lub anonimizowane.

9. UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH

Prawa osób, których dane dotyczą

Osobom, których dane dotyczą, przysługują następujące prawa:

  • Prawo do informacji o przetwarzaniu danych osobowych – osobie zgłaszającej takie żądanie przekazujemy informację o przetwarzaniu danych,
    w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych, podmiotom, którym są ujawniane i planowanym terminie ich usunięcia;
  • Prawo uzyskania kopii danych – przekazujemy kopię przetwarzanych danych, dotyczących osoby zgłaszającej żądanie;
  • Prawo do sprostowania – na żądanie osoby, której dane dotyczą usuwamy ewentualne niezgodności lub błędy przetwarzanych danych osobowych
    oraz uzupełniamy je, jeśli są niekompletne;
  • Prawo do usunięcia danych – można żądać usunięcia danych, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów,
    dla których zostały zebrane;
  • Prawo do ograniczenia przetwarzania – w razie zgłoszenia takiego żądania, zaprzestajemy dokonywania operacji na danych osobowych oraz ich przechowywania, dopóki nie ustaną przyczyny ograniczenia przetwarzania danych (np. zostanie wydana decyzja organu nadzorczego zezwalająca na dalsze przetwarzanie danych);
  • Prawo do przenoszenia danych – w zakresie w jakim dane są przetwarzane
    w sposób zautomatyzowany lub w związku z zawartą umową lub wyrażoną zgodą, wydamy dane dostarczone przez osobę, której one dotyczą, w formacie pozwalającym na ich odczyt przez komputer. Można także zażądać przesłania tych danych innemu podmiotowi – jednak pod warunkiem, że istnieją w tym zakresie techniczne możliwości zarówno po naszej stronie jak i tego innego podmiotu;
  • Prawo sprzeciwu wobec przetwarzania danych w celu marketingu bezpośredniego – można w każdym czasie sprzeciwić się przetwarzaniu swoich danych osobowych w celu marketingu bezpośredniego, bez konieczności uzasadnienia takiego sprzeciwu;
  • Prawo sprzeciwu wobec innych celów przetwarzania danych – osoba, której dane dotyczą, może w każdym czasie sprzeciwić się przetwarzaniu danych osobowych z przyczyn związanych z jej szczególną sytuacją – o ile przetwarzamy jej dane na podstawie uzasadnionego interesu Administratora (tj. na podstawie art. 6 ust. 1 lit. f RODO np. dla celów analitycznych lub statystycznych
    lub ze względów związanych z ochroną mienia). Sprzeciw w tym zakresie powinien zawierać uzasadnienie;
  • Prawo wycofania zgody – jeśli dane przetwarzane są na podstawie wyrażonej zgody osoba, której dane dotyczą, ma prawo ją wycofać w dowolnym momencie, co jednak nie wpływa na zgodność z prawem przetwarzania dokonanego
    przed wycofaniem tej zgody.
  • Prawo do skargi – w przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO lub inne przepisy dotyczące ochrony danych osobowych, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Zgłaszanie żądań i wniosków związanych z realizacją praw

Wniosek/żądanie można złożyć:

  • w formie pisemnej na adres: Polskie Elektrownie Jądrowe sp. z o. o., Al. Jerozolimskie 132/136, 02-305 Warszawa (z dopiskiem „IOD”)
  • drogą e-mailową na adres: iod@pej.pl

Aby usprawnić obsługę prosimy w miarę możliwości precyzyjnie wskazać, czego dotyczy żądanie/wniosek, np.:

  • z jakiego uprawnienia chcesz skorzystać (np. prawo do otrzymania kopii danych, prawo do usunięcia danych, itd.);
  • jakiego przetwarzania dotyczy żądanie (np. korzystanie z określonej usługi, aktywność w określonym serwisie internetowym, otrzymywanie newslettera itp.);
  • jakich celów przetwarzania dotyczy żądanie (np. cele marketingowe, cele analityczne, itp.).

Jeżeli nie będziemy w stanie ustalić treści żądania lub zidentyfikować osoby składającej wniosek w oparciu o dokonane zgłoszenie, zwrócimy się o dodatkowe informacje. Odpowiedź na zgłoszenia powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, poinformujemy Cię o przyczynach takiego przedłużenia.

Odpowiedź udzielana jest w formie pisemnej, chyba że żądanie/wniosek został złożony drogą e-mailową lub zażądano w nim przekazania odpowiedzi w formie elektronicznej. W razie wątpliwości, co do tożsamości osoby składającej żądanie poprzez e-mail zastrzegamy możliwość weryfikacji tożsamości.

Zasady pobierania opłat

Postępowanie w sprawie składanych wniosków jest nieodpłatneOpłaty mogą zostać pobrane jedynie w przypadku:

  • zgłoszenia żądania wydania drugiej i każdej kolejnej kopii danych (pierwsza kopia danych jest bezpłatna); w takim wypadku możemy zażądać uiszczenia opłaty w wysokości 20 zł (słownie: dwudziestu złotych). Powyższa opata zawiera koszty związane z realizacją żądania.
  • zgłaszania przez tę samą osobę żądań nadmiernych (np. niezwykle częstych) lub ewidentnie nieuzasadnionych; w takim wypadku, możemy zażądać uiszczenia opłaty w wysokości 20 zł (słownie: dwudziestu złotych). Powyższa opłata zawiera koszty związane z podjęciem żądanych działań.

W razie kwestionowania decyzji o nałożeniu opłaty, osoba, której dane dotyczą, może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Kontakt do Prezesa UODO
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Uwaga: od lipca 2025 r. Urząd Ochrony Danych Osobowych zmienia swoją siedzibę. Nowy adres: ul. Moniuszki 1A, 00-033 Warszawa.

ZMIANY POLITYKI PRZETWARZANIA DANYCH OSOBOWYCH

Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. Aktualna wersja Polityki została przyjęta w dniu 21.01.2025 r.

Przejdź do treści