KLAUZULA INFORMACYJNA RODO

Klauzula informacyjna dotycząca przetwarzania danych osobowych (RODO)

1. Administrator danych

Administratorem Państwa danych osobowych jest Państwowe Gospodarstwo Leśne Lasy Państwowe – Nadleśnictwo Ostrołęka z siedzibą: ul. Tadeusza Zawadzkiego „Zośki” 4, 07-412 Ostrołęka, tel. (29) 760 21 32, e-mail: ostroleka@olsztyn.lasy.gov.pl, NIP: 758-000-58-67, REGON: 550326939.

2. Inspektor Ochrony Danych (IOD)

Administrator wyznaczył Inspektora Ochrony Danych. Funkcję IOD pełni: Rafał Nalewajko.
Kontakt w sprawach ochrony danych osobowych: ostroleka@iod.expert.pl lub pisemnie na adres siedziby Administratora z dopiskiem „IOD”.

3. Cele przetwarzania oraz podstawy prawne

Państwa dane osobowe mogą być przetwarzane – w zależności od charakteru sprawy – w szczególności w następujących celach:

  1. Kontakt i korespondencja (w tym e-mail, formularze kontaktowe, ePUAP/e-Doręczenia), obsługa zgłoszeń, wniosków, udzielanie odpowiedzi, prowadzenie spraw:
  • art. 6 ust. 1 lit. e RODO (wykonanie zadania realizowanego w interesie publicznym) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – komunikacja i obsługa spraw), a gdy kontakt dotyczy zawarcia/realizacji umowy – art. 6 ust. 1 lit. b RODO.
  1. Realizacja zadań Nadleśnictwa wynikających z przepisów prawa i statusu jednostki organizacyjnej PGL Lasy Państwowe (m.in. gospodarka leśna, ochrona przyrody, udostępnianie lasów, działania informacyjne i edukacyjne, czynności administracyjne):
  • art. 6 ust. 1 lit. c i/lub e RODO.
  1. Zawieranie i realizacja umów oraz współpraca z kontrahentami (w tym sprzedaż drewna i usług, umowy cywilnoprawne, najem/dzierżawa, zlecenia), w tym rozliczenia:
  • art. 6 ust. 1 lit. b RODO (umowa), art. 6 ust. 1 lit. c RODO (obowiązki prawne, w tym księgowe/rozliczeniowe) oraz art. 6 ust. 1 lit. f RODO (np. ustalenie, dochodzenie i obrona roszczeń).
  1. Zamówienia publiczne i postępowania zakupowe (udział wykonawców, komunikacja, ocena ofert, zawarcie i realizacja umowy):
  • art. 6 ust. 1 lit. c i/lub e RODO, a w zakresie komunikacji operacyjnej – również art. 6 ust. 1 lit. f RODO.
  1. Obsługa wniosków, skarg i petycji oraz udostępnianie informacji (w tym wnioski o informację publiczną, korespondencja urzędowa):
  • art. 6 ust. 1 lit. c i/lub e RODO.
  1. Ustalenie, dochodzenie i obrona roszczeń, prowadzenie postępowań spornych i wyjaśniających (np. szkody, spory umowne):
  • art. 6 ust. 1 lit. f RODO.
  1. Zgłoszenia zdarzeń/szkód/incydentów dotyczących terenów/obiektów zarządzanych przez Nadleśnictwo (jeżeli dotyczy):
  • art. 6 ust. 1 lit. c i/lub e RODO (gdy wynika z przepisów) oraz art. 6 ust. 1 lit. f RODO (wyjaśnianie zdarzeń, dowodowość, roszczenia).
  1. Monitoring wizyjny (CCTV) – jeżeli jest stosowany:
  • w zakresie ochrony osób oraz mienia (w tym mienia Skarbu Państwa) i zapewnienia bezpieczeństwa – co do zasady art. 6 ust. 1 lit. e RODO;
  • w zakresie monitoringu prowadzonego w obszarze zakładu pracy – zgodnie z przepisami Kodeksu pracy dotyczącymi monitoringu.
  1. Rekrutacja (oferty pracy, staże, praktyki) – jeżeli dotyczy:
  • art. 6 ust. 1 lit. c RODO (obowiązki z prawa pracy), art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy), a w przypadku danych dodatkowych – art. 6 ust. 1 lit. a RODO (zgoda).

Jeżeli w toku sprawy przekażą Państwo dane szczególnej kategorii (np. dane o zdrowiu), będą one przetwarzane wyłącznie, gdy dopuszczają to przepisy RODO (art. 9 RODO) – adekwatnie do charakteru sprawy.

4. Kategorie przetwarzanych danych

W zależności od sprawy Nadleśnictwo może przetwarzać w szczególności: imię i nazwisko, dane kontaktowe (adres, e-mail, telefon), dane identyfikacyjne/firmowe (np. nazwa podmiotu, NIP), dane dotyczące reprezentacji/pełnomocnictw oraz dane zawarte w treści korespondencji, wniosków i dokumentów.

5. Źródło danych (gdy dane nie pochodzą bezpośrednio od osoby)

W niektórych sprawach dane mogą pochodzić od podmiotów trzecich, w szczególności od pracodawcy, podmiotu reprezentowanego, pełnomocnika, kontrahenta, organu publicznego lub z rejestrów/jawnych źródeł – w zakresie niezbędnym do realizacji sprawy.

6. Odbiorcy danych

Dane mogą być ujawniane:

  • podmiotom uprawnionym do ich otrzymania na podstawie przepisów prawa,
  • podmiotom świadczącym usługi na rzecz Nadleśnictwa (np. IT/hosting, operatorzy pocztowi, systemy kancelaryjne, archiwizacja, serwis) – na podstawie umów powierzenia lub innych właściwych podstaw,
  • innym jednostkom organizacyjnym Lasów Państwowych – jeżeli jest to konieczne do realizacji sprawy,
  • innym podmiotom – jeżeli wynika to z charakteru sprawy (np. strony postępowań, biegli, pełnomocnicy).

7. Przekazywanie danych do państw trzecich (poza EOG)

Co do zasady Nadleśnictwo Ostrołęka nie przekazuje Państwa danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych.

Jednocześnie, w związku z korzystaniem z niektórych usług i narzędzi teleinformatycznych (np. usług hostingowych, pocztowych, narzędzi analitycznych, platform komunikacyjnych lub serwisów społecznościowych), może dojść do przekazywania danych poza EOG przez dostawców tych usług – w szczególności, gdy ich infrastruktura lub podmioty powiązane znajdują się poza EOG.

W takim przypadku przekazywanie danych odbywa się wyłącznie, gdy spełniona jest co najmniej jedna z przesłanek dopuszczalności transferu przewidziana w rozdziale V RODO, w szczególności:

  • na podstawie decyzji stwierdzającej odpowiedni stopień ochrony wydanej przez Komisję Europejską – jeżeli ma zastosowanie, lub
  • z zastosowaniem odpowiednich zabezpieczeń, w szczególności standardowych klauzul umownych przyjętych przez Komisję Europejską, a gdy jest to wymagane – wraz z dodatkowymi środkami ochrony.

Mogą Państwo uzyskać informacje o stosowanych zabezpieczeniach w zakresie przekazywania danych poza EOG – kontaktując się z Administratorem lub Inspektorem Ochrony Danych.

Uwaga dot. mediów społecznościowych (Facebook/Meta): korzystanie z profilu Nadleśnictwa w serwisie Facebook może wiązać się z przetwarzaniem danych przez dostawcę serwisu (Meta) oraz potencjalnym przekazywaniem danych poza EOG na zasadach określonych przez dostawcę, niezależnie od Nadleśnictwa.

8. Okres przechowywania danych

Dane są przechowywane:

  • przez czas niezbędny do załatwienia sprawy,
  • następnie przez okres wynikający z przepisów o archiwizacji, instrukcji kancelaryjnej oraz jednolitego rzeczowego wykazu akt,
  • a także przez okres niezbędny do zabezpieczenia/dochowania terminów przedawnienia roszczeń i obowiązków rozliczeniowych.

9. Media społecznościowe (Facebook)

Nadleśnictwo Ostrołęka prowadzi profil w serwisie Facebook. W związku z korzystaniem z profilu Nadleśnictwa, serwis Facebook przetwarza dane użytkowników (w szczególności dane identyfikacyjne, publiczny profil, treść komentarzy/wiadomości, reakcje, statystyki aktywności). Nadleśnictwo przetwarza dane osób wchodzących w interakcję z profilem (np. poprzez polubienie, obserwowanie, komentarz, wiadomość prywatną) w celu prowadzenia komunikacji, udzielania odpowiedzi, obsługi zapytań oraz działań informacyjnych i edukacyjnych.

Podstawą przetwarzania danych przez Nadleśnictwo jest art. 6 ust. 1 lit. e RODO (realizacja zadań w interesie publicznym – działania informacyjne/edukacyjne i komunikacja) oraz – w zakresie kontaktu/obsługi spraw i zapewnienia możliwości komunikacji – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

Facebook (Meta) przetwarza dane również jako odrębny administrator na własnych zasadach, zgodnie z regulaminami i politykami prywatności serwisu. Nadleśnictwo nie ma wpływu na sposób przetwarzania danych przez Facebook, w tym na stosowanie plików cookies oraz tworzenie statystyk i profili użytkowników.

W przypadku kierowania do Nadleśnictwa wiadomości za pośrednictwem Facebooka, dane będą przetwarzane przez czas niezbędny do prowadzenia korespondencji i załatwienia sprawy, a następnie – przez okres wynikający z przepisów o archiwizacji oraz zasad kancelaryjnych obowiązujących w Nadleśnictwie.

10. Prawa osób, których dane dotyczą

Przysługuje Państwu prawo: dostępu do danych, sprostowania, usunięcia (w przypadkach przewidzianych prawem), ograniczenia przetwarzania, przenoszenia danych (gdy ma zastosowanie), wniesienia sprzeciwu (gdy podstawą jest art. 6 ust. 1 lit. f RODO), wycofania zgody (jeżeli przetwarzanie odbywa się na podstawie zgody) oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

11. Informacja o dobrowolności podania danych

Podanie danych jest co do zasady dobrowolne, jednak może być niezbędne do obsługi sprawy, realizacji umowy, rozpatrzenia wniosku/zgłoszenia lub spełnienia obowiązków prawnych – w takim przypadku niepodanie danych może uniemożliwić realizację celu.

12. Zautomatyzowane podejmowanie decyzji

Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji, w tym profilowania.