Firma: GOLIAT FILM Piotr Goliat, ul. Starokrakowska 133, 26-600 Radom, NIP: 7962277530, REGON: 140259293
Data wprowadzenia: 11.08.2025
Wersja dokumentu: 1.0
Odpowiedzialny za procedurę: Administrator Danych Osobowych (ADO) – Piotr Goliat


1. Cel dokumentu

Celem niniejszych zapisów jest określenie zasad przetwarzania danych osobowych w firmie GOLIAT FILM w związku z realizacją usług szkoleniowych, w tym uczestnictwem w Bazie Usług Rozwojowych, w sposób zgodny z RODO, ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz wymaganiami SUS 3.0.


2. Podstawa prawna

  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO)

  • Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych

  • Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (w zakresie wizerunku)

  • Regulamin BUR


3. Definicje

  • Administrator danych (ADO) – GOLIAT FILM Piotr Goliat.

  • Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.

  • Przetwarzanie – operacje wykonywane na danych (zbieranie, przechowywanie, modyfikowanie, usuwanie, udostępnianie).

  • Podmiot przetwarzający (procesor) – podmiot przetwarzający dane osobowe w imieniu administratora.


4. Zakres danych przetwarzanych przez GOLIAT FILM

  1. Dane uczestników szkoleń:

    • imię i nazwisko,

    • adres e-mail,

    • numer telefonu,

    • miejsce zatrudnienia (jeśli dotyczy),

    • stanowisko (jeśli dotyczy),

    • PESEL (wymagany do projektów finansowanych ze środków publicznych).

  2. Dane trenerów i podwykonawców:

    • imię i nazwisko,

    • dane kontaktowe,

    • numer NIP, PESEL, adres zamieszkania,

    • dokumenty potwierdzające kwalifikacje.

  3. Dane wizerunkowe (zdjęcia, nagrania) – przetwarzane wyłącznie po uzyskaniu pisemnej zgody.


5. Cele przetwarzania

  • realizacja usług szkoleniowych,

  • dokumentowanie działań na potrzeby BUR i projektów unijnych,

  • prowadzenie rozliczeń finansowych,

  • prowadzenie komunikacji z uczestnikami,

  • archiwizacja dokumentów w celu wykazania zgodności z wymogami SUS 3.0 i BUR.


6. Podstawy prawne przetwarzania

  1. Art. 6 ust. 1 lit. b RODO – wykonanie umowy, której stroną jest osoba, której dane dotyczą.

  2. Art. 6 ust. 1 lit. c RODO – obowiązek prawny (np. przechowywanie dokumentacji projektowej).

  3. Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora (np. marketing usług).

  4. Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (np. na publikację wizerunku).


7. Obowiązki administratora

  • zapewnienie, że przetwarzanie danych jest zgodne z zasadami RODO (zgodność z prawem, celowość, minimalizacja, prawidłowość, ograniczenie przechowywania, integralność i poufność, rozliczalność),

  • prowadzenie rejestru czynności przetwarzania,

  • podpisywanie umów powierzenia przetwarzania danych z podwykonawcami,

  • stosowanie środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych.


8. Prawa osób, których dane dotyczą

Każda osoba ma prawo do:

  • dostępu do swoich danych,

  • sprostowania danych,

  • usunięcia danych („prawo do bycia zapomnianym”),

  • ograniczenia przetwarzania,

  • przenoszenia danych,

  • wniesienia sprzeciwu wobec przetwarzania,

  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.


9. Okres przechowywania danych

  • Dane uczestników szkoleń finansowanych ze środków publicznych – minimum 5 lat od zakończenia projektu.

  • Dane uczestników szkoleń komercyjnych – do 3 lat od zakończenia świadczenia usługi.

  • Dane wizerunkowe – do momentu cofnięcia zgody.

 

10. Środki bezpieczeństwa

  • Szyfrowanie danych przesyłanych drogą elektroniczną,

  • Dostęp do dokumentacji tylko dla osób upoważnionych,

  • Regularne zmiany haseł,

  • Archiwizacja danych w bezpiecznych lokalizacjach,

  • Szkolenia pracowników z zakresu ochrony danych osobowych.