Ochrona danych osobowych i weryfikacja tożsamości
1. Administrator danych i zakres zastosowania
Administratorem Pana/Pani danych osobowych jest William Sliwinsky, prowadzący działalność pod nazwą Radca Prawny UK / Polish Employees Matter, zarejestrowany w Information Commissioner’s Office (ICO) pod numerem ZB988076. Radca Prawny UK
Niniejsza klauzula dotyczy przetwarzania danych osobowych klientów, z którymi zawieramy umowę o świadczenie usług prawnych. Oddzielna polityka prywatności dotyczy wyłącznie użytkowników mojej strony internetowej i jest dostępna na mojej stroni tutaj
2. Jakie dane przetwarzam w Pana/Pani sprawie (prawo pracy)
W związku z prowadzeniem Pana/Pani sprawy mogę przetwarzać w szczególności:
-
dane identyfikacyjne: imię, nazwisko, data urodzenia, PESEL (jeśli występuje), numer dokumentu tożsamości, podpis,
-
dane kontaktowe: adres zamieszkania/korespondencyjny, numer telefonu, adres e-mail,
-
dane związane z zatrudnieniem: nazwa i adres pracodawcy, stanowisko, rodzaj umowy, wymiar etatu, harmonogram pracy, dane o wynagrodzeniu, nadgodzinach, urlopach, karach dyscyplinarnych, dokumenty HR (kontrakty, regulaminy, pisma dyscyplinarne, korespondencja z pracodawcą itp.),
-
dane dotyczące postępowań: pisma do i od pracodawcy, ACAS, sądu (Employment Tribunal), notatki z konsultacji, nagrania/zeznania świadków,
-
szczególne kategorie danych – tylko jeśli są niezbędne do prowadzenia sprawy, np.:
-
informacje o stanie zdrowia (np. zaświadczenia GP, OH, CBT, fit notes) w sprawach o dyskryminację, BHP lub niezdolność do pracy,
-
dane dotyczące potencjalnych cech chronionych (pochodzenie etniczne, religia, niepełnosprawność itp.) w sprawach o dyskryminację na podstawie Equality Act 2010,
-
-
dane techniczne/korespondencyjne: korespondencja e-mail i WhatsApp, notatki z rozmów, logi pracy nad Pana/Pani sprawą,
-
dane księgowe: informacje o płatnościach, rachunki, numery referencyjne przelewów (bez pełnego dostępu do Pana/Pani konta bankowego).
3. Weryfikacja tożsamości i przepisy o przeciwdziałaniu praniu pieniędzy (AML)
Zgodnie z przepisami dotyczącymi przeciwdziałania praniu pieniędzy (Anti-Money Laundering Regulations) oraz należytą starannością zawodową, przed podjęciem sprawy poproszę Pana/Panią o przedstawienie dwóch dokumentów:
-
Dokument ze zdjęciem – np. aktualny paszport lub prawo jazdy,
-
Potwierdzenie adresu – np. rachunek za media lub wyciąg bankowy wystawiony w ciągu ostatnich 3 miesięcy.
W niektórych sprawach mogę również poprosić o informację o źródle środków (np. wynagrodzenie, oszczędności, odszkodowanie, spadek) oraz dowód na pochodzenie tych środków (np. wyciągi bankowe, decyzje o przyznaniu świadczeń).
Jeżeli pojawią się uzasadnione podejrzenia prania pieniędzy lub innej poważnej przestępczości, mogę mieć ustawowy obowiązek zgłoszenia sprawy odpowiednim organom (np. National Crime Agency) bez informowania Pana/Pani o treści takiego zgłoszenia. W takich sytuacjach obowiązek prawny może ograniczyć moją możliwość informowania Pana/Pani o podejmowanych działaniach.
4. Cele i podstawy prawne przetwarzania danych
Pana/Pani dane osobowe przetwarzam wyłącznie w zakresie niezbędnym do:
-
Zawarcia i wykonania umowy o świadczenie usług prawnych – w tym oceny Pana/Pani sytuacji, przygotowania pism, reprezentowania Pana/Pani w kontaktach z pracodawcą, ACAS oraz w postępowaniach przed sądem (podstawa: art. 6 ust. 1 lit. b UK GDPR – wykonanie umowy).
-
Wypełniania obowiązków prawnych – m.in. wynikających z przepisów o ochronie danych osobowych (Data Protection Act 2018), przeciwdziałaniu praniu pieniędzy, księgowości i podatkach, obowiązkach raportowych wobec organów publicznych lub regulacyjnych (podstawa: art. 6 ust. 1 lit. c UK GDPR). Local Government Association+1
-
Ustalenia, dochodzenia lub obrony roszczeń prawnych – np. w postępowaniach przed Employment Tribunal, sądami cywilnymi lub w negocjacjach ugodowych (podstawa: art. 6 ust. 1 lit. f UK GDPR – prawnie uzasadniony interes; w przypadku danych wrażliwych: art. 9 ust. 2 lit. f – roszczenia prawne). Local Government Association
-
Zarządzania praktyką – np. wewnętrzne statystyki, zapewnienie jakości usług, obrona przed potencjalnymi skargami, nadzór NALP nad praktyką paralegal (podstawa: art. 6 ust. 1 lit. f UK GDPR – prawnie uzasadniony interes administratora). nationalparalegals.co.uk+1
Nie wykorzystuję Pana/Pani danych do zautomatyzowanego podejmowania decyzji ani profilowania w sensie prawnym (tj. bez udziału człowieka).
5. Komu mogę przekazywać Pana/Pani dane
W związku z prowadzeniem Pana/Pani sprawy dane mogą być ujawniane wyłącznie, gdy jest to rzeczywiście konieczne, m.in.:
-
pracodawcy i/lub jego przedstawicielom (np. kancelarii reprezentującej pracodawcę),
-
ACAS, Employment Tribunal lub innym sądom/trybunałom rozpoznającym sprawę,
-
biegłym i specjalistom – np. lekarzom wydającym raport medyczny, psychologom/CBT, specjalistom BHP, tłumaczom,
-
dostawcom usług IT (hosting skrzynki e-mail, systemy przechowywania plików, systemy do wideokonferencji) – z którymi mam zawarte odpowiednie umowy powierzenia,
-
organom regulacyjnym i nadzorczym – np. ICO, HMRC, NALP – jeżeli wynika to z przepisów lub procedur skargowych, nationalparalegals.co.uk+1
-
innym podmiotom, jeżeli wymaga tego prawo, nakaz sądu lub regulatora.
Nie sprzedaję Pana/Pani danych żadnym podmiotom marketingowym.
6. Przechowywanie danych
Pana/Pani dane będą przechowywane przez czas prowadzenia sprawy, a następnie przez okres konieczny do:
-
ochrony przed roszczeniami (co do zasady do 6 lat od zakończenia sprawy, zgodnie z typowymi okresami przedawnienia roszczeń w prawie cywilnym),
-
spełnienia obowiązków podatkowych i księgowych,
-
spełnienia wymogów organów regulacyjnych lub nadzorczych (np. NALP, ICO). polskiprawnik.co.uk+1
Jeżeli w toku sprawy lub po jej zakończeniu dojdzie do dalszych postępowań (np. apelacja, skarga), okres przechowywania może zostać odpowiednio przedłużony – wyłącznie na czas niezbędny do ochrony Pana/Pani interesów.
7. Prawa przysługujące Panu/Pani w związku z przetwarzaniem danych
Na mocy Data Protection Act 2018 oraz UK GDPR przysługują Panu/Pani m.in. następujące prawa w stosunku do danych osobowych:
-
prawo do uzyskania informacji o tym, jak przetwarzam Pana/Pani dane,
-
prawo dostępu do swoich danych (tzw. subject access request),
-
prawo do sprostowania danych nieprawidłowych lub niekompletnych,
-
prawo do usunięcia danych („prawo do bycia zapomnianym”) w określonych sytuacjach,
-
prawo do ograniczenia przetwarzania w określonych sytuacjach,
-
prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
-
prawo do przenoszenia danych (w zakresie przewidzianym prawem),
-
prawo do wycofania zgody w dowolnym momencie – jeśli przetwarzanie opiera się na zgodzie (nie wpływa to na zgodność z prawem przetwarzania przed jej wycofaniem),
-
prawo do złożenia skargi do Information Commissioner’s Office (ICO), jeżeli uzna Pan/Pani, że doszło do naruszenia przepisów o ochronie danych.
8. Kontakt w sprawach ochrony danych
Jeżeli ma Pan/Pani pytania dotyczące sposobu, w jaki przetwarzam dane osobowe, lub chce Pan/Pani skorzystać ze swoich praw, proszę o kontakt:
-
e-mail: info@radcaprawnyuk.com
-
poczta: adres korespondencyjny wskazany w nagłówku niniejszego pisma.
Szczegółowe informacje o przetwarzaniu danych w działalności Radca Prawny UK (w tym użytkowników strony internetowej) znajdują się w Polityce prywatności dostępnej na mojej stronie internetowej.