Polityka prywatności Plenti Enterprise

Wersja 1, obowiązuje od 1.04.2026

Spis treści

1.Preambuła

2.Artykuł 1 – Tożsamość Administratora Danych

3.Artykuł 2 – Gromadzone Dane i Cele Przetwarzania

4.Artykuł 3 – Odbiorcy Danych i Podwykonawcy Przetwarzania

5.Artykuł 4 – Okresy Przechowywania Danych

6.Artykuł 5 – Bezpieczeństwo Danych

7.Artykuł 6 – Prawa Osób, Których Dane Dotyczą

8.Artykuł 7 – Pliki Cookies i Podobne Technologie

9.Artykuł 8 – Przetwarzanie Danych – Umowa Powierzenia (DPA)

10.    Artykuł 9 – Polityka Retencji i Usuwania Danych

11.    Artykuł 10 – Ocena Skutków dla Ochrony Danych (DPIA)

12.    Artykuł 11 – Kontakt i Skargi

13.    Artykuł 12 – Aktualizacje Polityki

Preambuła

Plenti przywiązuje najwyższą wagę do zarządzania i ochrony danych osobowych. W ramach prowadzonej działalności Plenti udostępnia platformę Plenti Enterprise – narzędzie do zarządzania sprzętem IT i procesami operacyjnymi w modelu DaaS (Device as a Service) dla przedsiębiorców („Klienci"). Plenti utrzymuje również relacje z różnymi dostawcami usług („Partnerzy"), z którymi zawarło umowy o współpracy.

W związku z powyższym Plenti gromadzi, za pośrednictwem platformy enterprise.plenti.app („Platforma") oraz w toku świadczenia usług, dane osobowe dotyczące: osób korzystających z funkcjonalności Platformy, pracowników Klientów korzystających ze sprzętu IT udostępnianego lub zarządzanego przez Plenti, osób działających w imieniu Klientów oraz osób działających w imieniu Partnerów (łącznie: „Użytkownicy").

Niniejszy dokument ma na celu poinformowanie wszystkich Użytkowników o sposobie, w jaki Plenti gromadzi, wykorzystuje, przetwarza i przekazuje dane osobowe, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.

Plenti nie przetwarza szczególnych kategorii danych w rozumieniu art. 9 RODO (dane dotyczące zdrowia, przekonań politycznych, dane biometryczne itp.) w związku ze świadczeniem Usług na Platformie Enterprise. Platforma jest przeznaczona wyłącznie dla firm i nie jest skierowana do konsumentów ani osób niepełnoletnich. Plenti nie podejmuje w pełni zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkowników w rozumieniu art. 22 RODO.

O ile niniejsza Polityka nie stanowi inaczej, pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie Plenti Enterprise dostępnym pod adresem enterprise.plenti.app/regulamin.

Artykuł 1 – Tożsamość Administratora Danych

Z zastrzeżeniem postanowień Artykułu 8, administratorem danych osobowych gromadzonych w związku z korzystaniem z Platformy Plenti Enterprise jest:

Plenti S.A.

Siedziba: ul. Marszałkowska 107, 00-110 Warszawa

KRS: 0000985653 (Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy)

NIP: 7010891435

REGON: 381758718

Strona: enterprise.plenti.app

Kontakt: hello@plenti.app

Przedstawiciel ds. ochrony danych:

Inspektor Ochrony Danych Osobowych

E-mail: hello@plenti.app

Artykuł 2 – Gromadzone Dane i Cele Przetwarzania

2.1 Kategorie gromadzonych danych

Dane osobowe gromadzone przez Plenti obejmują w szczególności:

a) Dane rejestracyjne i identyfikacyjne:

·       Imiona, nazwiska, adresy e-mail, numery telefonów kontaktów Klientów lub ich przedstawicieli, pełnomocników i pracowników

·       Nazwa firmy, NIP, adres siedziby, dane do faktury

b) Dane uwierzytelniające:

·       Dane logowania użytkowników Platformy (hasła przechowywane w formie zaszyfrowanej, klucze uwierzytelniania dwuskładnikowego 2FA)

c) Dane pracowników Klienta (wprowadzane przez Klienta):

·       Imię i nazwisko, służbowy adres e-mail, służbowy numer telefonu

·       Stanowisko, dział/zespół, rola na Platformie

·       Dane onboardingowe i offboardingowe

·       Informacje o Sprzęcie przypisanym do pracownika (nazwa, model, numer seryjny, status)

·       Historia przypisań Sprzętu, Zgłoszenia serwisowe powiązane z pracownikiem

d) Dane dotyczące Sprzętu i operacji:

·       Informacje o Sprzęcie ewidencjonowanym na Platformie (nazwa, producent, model, numer seryjny, stan, status)

·       Historia Zapytań Ofertowych i Ofert (Najem, Kupno, Leasing)

·       Treść Zgłoszeń serwisowych i usługowych, załączniki

e) Dane rozliczeniowe:

·       Dane niezbędne do wystawienia faktur VAT, historia płatności, dane dotyczące kaucji

f) Dane techniczne i nawigacyjne:

·       Adres IP, typ i wersja przeglądarki, typ urządzenia, system operacyjny

·       Identyfikatory sesji, znaczniki czasu, źródło ruchu

·       Logi audytu (data, typ akcji, autor, adres IP)

g) Dane komunikacyjne:

·       Treść korespondencji e-mailowej z Plenti

·       Treść powiadomień i komunikatów systemowych

·       Dane z formularzy kontaktowych

2.2 Okoliczności gromadzenia danych

Dane są gromadzone w szczególności przy okazji:

·  Rejestracji Organizacji i Konta na Platformie

·  Korzystania z Platformy i logowania się do niej

·  Składania Zapytań Ofertowych i akceptacji Ofert

·  Zawarcia i wykonywania umów Najmu, Kupna lub Leasingu Sprzętu

·  Składania i obsługi Zgłoszeń serwisowych i usługowych (service desk)

·  Zarządzania pracownikami i Sprzętem w ramach Organizacji

·  Dokonywania płatności za usługi i Sprzęt

·  Korespondencji z Plenti (e-mail, formularz kontaktowy, telefon)

2.3 Cele przetwarzania i podstawy prawne

Cel przetwarzania

Podstawa prawna (RODO)

Zawarcie i wykonanie Umowy o korzystanie z Platformy (rejestracja, prowadzenie Konta, świadczenie Usługi)

Art. 6 ust. 1 lit. b) – wykonanie umowy

Przygotowanie i obsługa Ofert na Najem, Kupno i Leasing Sprzętu

Art. 6 ust. 1 lit. b) – wykonanie umowy

Obsługa Zgłoszeń serwisowych i usługowych

Art. 6 ust. 1 lit. b) – wykonanie umowy

Wystawianie faktur, rozliczenia, prowadzenie dokumentacji księgowej

Art. 6 ust. 1 lit. c) – obowiązek prawny

Wypełnianie obowiązków informacyjnych wynikających z RODO

Art. 6 ust. 1 lit. c) – obowiązek prawny

Zapewnienie bezpieczeństwa Platformy, wykrywanie i zapobieganie oszustwom

Art. 6 ust. 1 lit. f) – uzasadniony interes

Prowadzenie logów audytu i historii zmian w Organizacji

Art. 6 ust. 1 lit. f) – uzasadniony interes

Dochodzenie, ustalanie lub obrona przed roszczeniami

Art. 6 ust. 1 lit. f) – uzasadniony interes

Analityka, pomiary wydajności i ulepszanie Platformy

Art. 6 ust. 1 lit. f) – uzasadniony interes

Marketing bezpośredni własnych produktów i usług Plenti

Art. 6 ust. 1 lit. f) / Art. 6 ust. 1 lit. a) – zgoda

Komunikacja z Użytkownikiem (powiadomienia, informacje administracyjne)

Art. 6 ust. 1 lit. b) – wykonanie umowy

Przetwarzanie danych pracowników Klienta w ramach Usługi (Plenti jako procesor)

Art. 28 RODO – umowa powierzenia

Podanie danych osobowych jest dobrowolne, natomiast brak ich podania może skutkować brakiem możliwości korzystania z Platformy lub poszczególnych jej funkcjonalności.

Artykuł 3 – Odbiorcy Danych i Podwykonawcy Przetwarzania

Plenti przekazuje dane osobowe podmiotom trzecim wyłącznie w zakresie ściśle niezbędnym do świadczenia Usług i wyłącznie odbiorcom zapewniającym wystarczające gwarancje ochrony danych zgodnie z RODO.

3.1 Odbiorcy

Dane osobowe mogą być przekazywane następującym odbiorcom, działającym jako niezależni administratorzy danych:

·  Upoważnieni pracownicy Klienta (Administratorzy Organizacji)

·  Partnerzy uczestniczący w realizacji usług świadczonych przez Plenti (firmy kurierskie i logistyczne, firmy leasingowe, ubezpieczyciele, dostawcy Sprzętu i usług)

·  Organy administracji publicznej i sądowe – na żądanie uprawnionych organów, na podstawie obowiązujących przepisów prawa (sądy, prokuratura, organy skarbowe, Prezes UODO, Policja)

W przypadku zmiany struktury korporacyjnej Plenti (sprzedaż, fuzja, przejęcie), Plenti zapewni, że podmiot przejmujący będzie przestrzegał obowiązujących przepisów o ochronie danych osobowych.

3.2 Podwykonawcy przetwarzania (subprocesorzy)

Plenti korzysta z podwykonawców przetwarzania w celu świadczenia swoich Usług. Korzystając z podwykonawców, Plenti zapewnia zgodność z obowiązującymi standardami, stosując w szczególności:

·  Standardowe klauzule umowne (SCC) przyjęte przez Komisję Europejską (Decyzja 2021/914 z dnia 4 czerwca 2021 r.)

·  Decyzje o adekwatności Komisji Europejskiej

·  Umowy powierzenia przetwarzania danych (DPA) obejmujące każdego podwykonawcę (art. 28 RODO)

Kompletna i aktualna lista podwykonawców przetwarzania dostępna jest na żądanie pod adresem hello@plenti.app. Plenti zobowiązuje się do informowania Klientów o każdej zmianie podwykonawcy mającej wpływ na ich dane, zgodnie z art. 28 ust. 2 RODO.

Plenti nie sprzedaje danych osobowych podmiotom trzecim. Plenti nie wykorzystuje danych osobowych Użytkowników do celów reklamowych na rzecz podmiotów trzecich ani do trenowania modeli sztucznej inteligencji.

Artykuł 4 – Okresy Przechowywania Danych

Plenti przechowuje dane osobowe przez ograniczone okresy, proporcjonalne do celów, dla których zostały zebrane, oraz do obowiązujących wymogów prawnych.

Kategoria danych

Okres przechowywania

Uzasadnienie

Dane Konta (rejestracyjne, profilowe, uwierzytelniające)

Czas trwania Umowy + 5 lat

Wykonanie umowy / Przedawnienie roszczeń (art. 118 KC)

Dane rozliczeniowe, faktury, dokumenty księgowe

5 lat od końca roku podatkowego

Obowiązek prawny (Ordynacja podatkowa, ustawa o rachunkowości)

Dane z Ofert i umów (Najem, Kupno, Leasing)

6 lat od zakończenia umowy

Okres przedawnienia roszczeń (art. 118 KC)

Dane pracowników Klienta (Plenti jako procesor)

Czas trwania Umowy + 3 miesiące, lub usunięcie na żądanie Klienta

Wykonanie umowy / DPA (art. 28 RODO)

Dane dotyczące Sprzętu (ewidencja, stan, raporty)

5 lat od zakończenia umowy dotyczącej Sprzętu

Uzasadniony interes (roszczenia, gwarancja)

Dane serwisowe (Zgłoszenia service desk)

Czas trwania Umowy + 3 lata

Uzasadniony interes (jakość usług)

Logi audytu

Zgodnie z aktywnym Planem (30 dni – bezterminowo)

Uzasadniony interes (bezpieczeństwo, rozliczalność)

Dane techniczne (logi serwera)

12 miesięcy (rolling)

Uzasadniony interes (bezpieczeństwo, diagnostyka)

Dane z kaucji

5 lat od zwrotu/rozliczenia kaucji

Obowiązek prawny / przedawnienie roszczeń

Dane komunikacyjne (korespondencja)

Czas trwania Umowy + 3 lata

Uzasadniony interes

Dane marketingowe (prospecting)

3 lata od ostatniego kontaktu

Uzasadniony interes / wytyczne PUODO

Pliki cookies analityczne i funkcjonalne

Maksymalnie 13 miesięcy

Zgoda / wytyczne PUODO

Dane z podpisu elektronicznego

10 lat

Wartość dowodowa (eIDAS)

Po upływie powyższych okresów dane są usuwane lub nieodwracalnie anonimizowane. Niektóre dane mogą być przechowywane dłużej w przypadku toczących się postępowań sądowych, kontroli organów nadzoru lub obowiązujących przepisów prawa wymagających dłuższego przechowywania.

Artykuł 5 – Bezpieczeństwo Danych

Plenti wdraża odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed utratą, zniszczeniem, zmianą, nieuprawnionym dostępem lub ujawnieniem, zgodnie z art. 32 RODO.

5.1 Środki techniczne

·  Szyfrowanie danych w transmisji i w spoczynku

·  Hasła użytkowników przechowywane z użyciem algorytmów; klucze 2FA szyfrowane algorytmami

·  Uwierzytelnianie dwuskładnikowe (2FA) dostępne dla wszystkich Użytkowników, z możliwością wymuszenia przez Administratora Organizacji

·  Bezpieczna architektura chmurowa z izolacją sieciową i zaporą aplikacyjną

·  Automatyczne, szyfrowane kopie zapasowe z regularnymi testami przywracania

·  Pliki cookie z flagami

·  Polityka bezpieczeństwa treści (CSP) ograniczająca źródła zasobów

·  Monitoring bezpieczeństwa i logowanie zdarzeń

5.2 Środki organizacyjne

·  Kontrola dostępu oparta na rolach (RBAC) zgodnie z zasadą najmniejszych uprawnień

·  Zobowiązanie do zachowania poufności podpisywane przez każdego pracownika i współpracownika Plenti mającego dostęp do danych osobowych

·  Umowy powierzenia przetwarzania danych (DPA) obejmujące każdego podwykonawcę przetwarzania (art. 28 RODO)

·  Plenti dobiera podwykonawców przetwarzania na podstawie ich zdolności do zagwarantowania bezpieczeństwa przetwarzania poprzez odpowiednie środki

5.3 Procedura naruszenia ochrony danych

W przypadku naruszenia ochrony danych osobowych mogącego powodować ryzyko naruszenia praw i wolności osób fizycznych, Plenti zobowiązuje się do:

·  Zgłoszenia naruszenia Prezesowi UODO w ciągu 72 godzin od jego wykrycia (art. 33 RODO)

·  Powiadomienia Klienta jako administratora danych (w kontekście DPA) w ciągu 24 godzin od potwierdzenia naruszenia, aby Klient mógł wypełnić własne obowiązki notyfikacyjne

·  Poinformowania osób, których dane dotyczą, bez zbędnej zwłoki w przypadku wysokiego ryzyka naruszenia ich praw (art. 34 RODO)

·  Udokumentowania każdego naruszenia w wewnętrznym rejestrze incydentów bezpieczeństwa

Artykuł 6 – Prawa Osób, Których Dane Dotyczą

Zgodnie z art. 15–22 RODO, każda osoba, której dane są przetwarzane przez Plenti, posiada następujące prawa:

Prawo

Opis

Prawo dostępu (art. 15)

Uzyskanie potwierdzenia, czy dane są przetwarzane, wraz z kopią danych i informacjami o warunkach przetwarzania.

Prawo do sprostowania (art. 16)

Żądanie niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.

Prawo do usunięcia (art. 17)

Żądanie usunięcia danych, gdy nie są już niezbędne, zgoda została cofnięta lub dane przetwarzane niezgodnie z prawem — z zastrzeżeniem obowiązków prawnych.

Prawo do ograniczenia przetwarzania (art. 18)

Żądanie tymczasowego zawieszenia przetwarzania w przypadkach przewidzianych przez RODO.

Prawo do przenoszenia danych (art. 20)

Otrzymanie danych w formacie CSV lub JSON, lub przesłanie ich do innego administratora. Platforma umożliwia eksport danych Organizacji w formacie CSV.

Prawo do sprzeciwu (art. 21)

Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Plenti, w tym wobec marketingu bezpośredniego. W przypadku sprzeciwu wobec marketingu Plenti niezwłocznie zaprzestanie przetwarzania.

Prawo do cofnięcia zgody (art. 7 ust. 3)

Cofnięcie zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.

Przypadek szczególny – pracownicy Klienta lub Partnera: Jeśli jesteś pracownikiem Klienta lub Partnera Plenti i chcesz skorzystać z przysługujących Ci praw w zakresie danych przetwarzanych przez Plenti jako podmiot przetwarzający, skontaktuj się bezpośrednio ze swoim pracodawcą (Klientem lub Partnerem), który jest administratorem Twoich danych. Plenti rozpatrzy każde żądanie przekazane przez Klienta lub Partnera w ciągu trzydziestu (30) dni.

Jak skorzystać z praw: Drogą e-mailową na adres hello@plenti.app lub listownie na adres Plenti S.A. – Inspektor Ochrony Danych Osobowych – ul. Marszałkowska 107, 00-110 Warszawa. Do żądania należy dołączyć potwierdzenie tożsamości. Plenti zobowiązuje się udzielić odpowiedzi w ciągu jednego (1) miesiąca, z możliwością przedłużenia o kolejne dwa (2) miesiące w przypadku skomplikowanych żądań, o czym osoba składająca żądanie zostanie uprzednio poinformowana.

Artykuł 7 – Pliki Cookies i Podobne Technologie

Platforma enterprise.plenti.app wykorzystuje pliki cookies i podobne technologie (skrypty, piksele, pamięć lokalna). Zgodnie z wytycznymi Prezesa UODO, pliki cookies inne niż niezbędne są umieszczane dopiero po uzyskaniu zgody Użytkownika.

7.1 Pliki cookies niezbędne

Umieszczane bez uprzedniej zgody — niezbędne do działania Platformy:

·  Pliki cookies sesji i uwierzytelniania (utrzymanie zalogowania na Platformie)

·  Pliki cookies bezpieczeństwa (ochrona CSRF, zapobieganie oszustwom)

·  Pliki cookies preferencji interfejsu (język, ustawienia widoku, motyw kolorystyczny)

7.2 Pliki cookies analityczne i wydajnościowe

Umieszczane wyłącznie po uzyskaniu zgody:

·  Narzędzia do pomiaru ruchu na Platformie: odwiedzane strony, źródło ruchu, czas spędzony na stronie

·  Narzędzia do monitoringu wydajności i diagnostyki błędów

7.3 Pliki cookies funkcjonalne i reklamowe

Umieszczane wyłącznie po uzyskaniu zgody:

·  Narzędzia do śledzenia formularzy kontaktowych i kampanii marketingowych

·  Piksele reklamowe i narzędzia retargetingu (jeśli stosowane)

·  Śledzenie konwersji

7.4 Zarządzanie zgodami

Użytkownik może zarządzać swoimi preferencjami dotyczącymi plików cookies w dowolnym momencie:

·  Za pomocą ustawień przeglądarki internetowej (Chrome, Firefox, Safari, Edge)

·  Za pomocą ustawień urządzenia mobilnego (iOS, Android)

·  Kontaktując się z Plenti pod adresem hello@plenti.app

Zgodnie z wytycznymi Prezesa UODO, zgoda na pliki cookies inne niż niezbędne jest odnawiana co 13 miesięcy. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Platformy.

Artykuł 8 – Przetwarzanie Danych – Umowa Powierzenia Przetwarzania Danych Osobowych (DPA)

8.1 Plenti jako podmiot przetwarzający

W przypadkach, gdy Plenti przetwarza dane osobowe w imieniu Klienta — w szczególności w związku z zarządzaniem pracownikami Klienta na Platformie (onboarding, offboarding, przypisanie Sprzętu), obsługą Zgłoszeń serwisowych dotyczących Sprzętu przypisanego do pracowników, ewidencją aktywów sprzętowych powiązanych z pracownikami oraz prowadzeniem logów audytu dotyczących działań pracowników — Plenti działa jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO.

8.2 Obowiązki Administratora (Klienta)

Klient, jako administrator danych osobowych swoich pracowników, jest zobowiązany zapewnić Plenti:

·  Udokumentowane polecenia dotyczące przetwarzania wykonywanego przez Plenti

·  Określenie kategorii przetwarzanych danych i osób, których dane dotyczą

·  Informacje o wymaganiach dotyczących bezpieczeństwa, poufności i zgłaszania naruszeń ochrony danych

·  Współpracę w zakresie realizacji praw osób, których dane dotyczą

·  Warunki usunięcia lub zwrotu danych po zakończeniu świadczenia usługi

·  Ogólną autoryzację dla Plenti do korzystania z podwykonawców przetwarzania (art. 28 ust. 2 RODO). Plenti poinformuje Klienta o każdym dodaniu lub zastąpieniu podwykonawcy, umożliwiając mu skorzystanie z prawa sprzeciwu

8.3 Zobowiązania Plenti jako podmiotu przetwarzającego

Plenti, działając jako podmiot przetwarzający, zobowiązuje się w szczególności do:

·  Przetwarzania danych osobowych wyłącznie na udokumentowane polecenie Klienta

·  Zapewnienia, że osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności

·  Wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania

·  Przestrzegania warunków korzystania z dalszych podmiotów przetwarzających

·  Udzielania Klientowi pomocy w realizacji praw osób, których dane dotyczą

·  Udostępniania Klientowi informacji niezbędnych do wykazania zgodności z art. 28 RODO oraz umożliwienia przeprowadzenia audytów

·  Zawiadomienia Klienta o każdym naruszeniu ochrony danych osobowych w ciągu 24 godzin od jego wykrycia

·  Po zakończeniu Umowy — usunięcia lub zwrotu danych osobowych oraz usunięcia wszelkich kopii, zgodnie z decyzją Klienta, chyba że przepisy prawa wymagają dalszego przechowywania

8.4 Wzór Umowy Powierzenia (DPA)

Klient, akceptując Regulamin Plenti Enterprise i niniejszą Politykę, może zawrzeć w/w umowę odrębną Umowę Powierzenia szczegółowo regulującą zasady przetwarzania danych.

Wzór Umowy Powierzenia Przetwarzania Danych Osobowych (DPA) przygotowany przez Plenti jest dostępny na żądanie pod adresem hello@plenti.app.

Artykuł 9 – Polityka Retencji i Usuwania Danych

9.1 Cykl życia danych

Dane aktywne: przechowywane w aktywnej bazie danych przez czas trwania usługi

Dane zarchiwizowane: przenoszone do bezpiecznej pamięci z ograniczonym dostępem i logowaniem dostępu, w celu realizacji obowiązków prawnych dotyczących przechowywania

Dane wygasłe: usuwane lub nieodwracalnie anonimizowane po upływie obowiązującego okresu przechowywania

9.2 Usuwanie na żądanie

Po otrzymaniu żądania usunięcia od osoby, której dane dotyczą, Klienta lub Partnera (w ramach DPA), Plenti przystępuje do usunięcia lub anonimizacji danych w ciągu trzydziestu (30) dni, z zastrzeżeniem obowiązków prawnych dotyczących przechowywania. Plenti zapewnia, że podwykonawcy przetwarzania dokonują analogicznych usunięć, zgodnie z zawartymi umowami powierzenia.

9.3 Dane po rozwiązaniu Umowy

Po rozwiązaniu Umowy o korzystanie z Platformy dane Organizacji są przechowywane i przetwarzane przez Plenti na podstawie udzielonych zgód oraz w celu realizacji obowiązków wynikających z przepisów prawa (w tym przepisów księgowo-podatkowych), a także w celach dochodzenia roszczeń — w okresach i na zasadach określonych w Artykule 4. Usunięcie danych Klienta w jakimkolwiek trybie pozostaje bez uszczerbku dla możliwości przechowywania danych przez Plenti w innych celach przewidzianych w niniejszej Polityce.

Artykuł 10 – Ocena Skutków dla Ochrony Danych (DPIA)

Plenti przeprowadza oceny skutków dla ochrony danych (DPIA) w odniesieniu do operacji przetwarzania, które mogą stwarzać wysokie ryzyko naruszenia praw i wolności osób, których dane dotyczą, zgodnie z art. 35 RODO.

Operacje przetwarzania podlegające DPIA obejmują w szczególności:

·  Przetwarzanie danych pracowników Klientów na dużą skalę (zarządzanie flotą sprzętu IT)

·  Synchronizacja danych z systemami HR Klientów (jeśli dotyczy)

·  Monitorowanie Sprzętu za pośrednictwem rozwiązań MDM (Mobile Device Management)

·  Każde nowe przetwarzanie obejmujące systematyczne monitorowanie lub dane szczególnie chronione

Artykuł 11 – Kontakt i Skargi

11.1 Kontakt z Plenti

Plenti S.A. – Inspektor Ochrony Danych Osobowych

E-mail: hello@plenti.app

Adres: ul. Marszałkowska 107, 00-110 Warszawa

Telefon: 732 123 345

11.2 Organ nadzorczy

Jeśli odpowiedź Plenti jest niezadowalająca lub nie zostanie udzielona w terminie, przysługuje Ci prawo wniesienia skargi do właściwego organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych (PUODO)

Adres: ul. Stawki 2, 00-193 Warszawa

Telefon: 22 531 03 00

E-mail: kancelaria@uodo.gov.pl

Strona: https://uodo.gov.pl/

11.3 Skargi transgraniczne

W przypadku Klientów mających siedzibę w innych państwach członkowskich UE, PUODO jest wiodącym organem nadzorczym Plenti. Możesz również skontaktować się z organem ochrony danych w swoim kraju zamieszkania lub siedziby.

Artykuł 12 – Aktualizacje Polityki

Plenti zastrzega sobie prawo do modyfikacji niniejszej Polityki Ochrony Danych Osobowych w dowolnym momencie, w szczególności w przypadku zmian dotyczących wykonywanych operacji przetwarzania lub podwykonawców przetwarzania, nowych obowiązków prawnych lub regulacyjnych, bądź uruchomienia nowych usług lub funkcjonalności Platformy.

W przypadku istotnej zmiany Plenti powiadomi Klientów za pośrednictwem powiadomienia na Platformie lub drogą e-mailową, w rozsądnym terminie przed wejściem w życie nowych postanowień (nie krótszym niż 14 dni).

Aktualna wersja niniejszej Polityki jest stale dostępna pod adresem: enterprise.plenti.app/polityka-prywatnosci

Zmiany niniejszej Polityki obowiązują wyłącznie od daty ich wejścia w życie i nie mają mocy wstecznej. Niniejsza Polityka jest spójna z Regulaminem Plenti Enterprise dostępnym pod adresem enterprise.plenti.app/regulamin. W przypadku konfliktu, Regulamin ma pierwszeństwo w zakresie aspektów umownych, a niniejsza Polityka ma pierwszeństwo w zakresie ochrony danych osobowych.

Dziękujemy za uważną lekturę!

W razie pytań jesteśmy zawsze do Państwa dyspozycji.

Zapraszamy do korzystania z naszych usług,

Plenti