Polityka prywatności Plenti Enterprise
Wersja 1, obowiązuje od 1.04.2026
Spis treści
1.Preambuła
2.Artykuł 1 – Tożsamość Administratora Danych
3.Artykuł 2 – Gromadzone Dane i Cele Przetwarzania
4.Artykuł 3 – Odbiorcy Danych i Podwykonawcy Przetwarzania
5.Artykuł 4 – Okresy Przechowywania Danych
6.Artykuł 5 – Bezpieczeństwo Danych
7.Artykuł 6 – Prawa Osób, Których Dane Dotyczą
8.Artykuł 7 – Pliki Cookies i Podobne Technologie
9.Artykuł 8 – Przetwarzanie Danych – Umowa Powierzenia (DPA)
10. Artykuł 9 – Polityka Retencji i Usuwania Danych
11. Artykuł 10 – Ocena Skutków dla Ochrony Danych (DPIA)
12. Artykuł 11 – Kontakt i Skargi
13. Artykuł 12 – Aktualizacje Polityki
Preambuła
Plenti przywiązuje najwyższą wagę do zarządzania i ochrony danych osobowych. W ramach prowadzonej działalności Plenti udostępnia platformę Plenti Enterprise – narzędzie do zarządzania sprzętem IT i procesami operacyjnymi w modelu DaaS (Device as a Service) dla przedsiębiorców („Klienci"). Plenti utrzymuje również relacje z różnymi dostawcami usług („Partnerzy"), z którymi zawarło umowy o współpracy.
W związku z powyższym Plenti gromadzi, za pośrednictwem platformy enterprise.plenti.app („Platforma") oraz w toku świadczenia usług, dane osobowe dotyczące: osób korzystających z funkcjonalności Platformy, pracowników Klientów korzystających ze sprzętu IT udostępnianego lub zarządzanego przez Plenti, osób działających w imieniu Klientów oraz osób działających w imieniu Partnerów (łącznie: „Użytkownicy").
Niniejszy dokument ma na celu poinformowanie wszystkich Użytkowników o sposobie, w jaki Plenti gromadzi, wykorzystuje, przetwarza i przekazuje dane osobowe, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (dalej: „RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
Plenti nie przetwarza szczególnych kategorii danych w rozumieniu art. 9 RODO (dane dotyczące zdrowia, przekonań politycznych, dane biometryczne itp.) w związku ze świadczeniem Usług na Platformie Enterprise. Platforma jest przeznaczona wyłącznie dla firm i nie jest skierowana do konsumentów ani osób niepełnoletnich. Plenti nie podejmuje w pełni zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkowników w rozumieniu art. 22 RODO.
O ile niniejsza Polityka nie stanowi inaczej, pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie Plenti Enterprise dostępnym pod adresem enterprise.plenti.app/regulamin.
Artykuł 1 – Tożsamość Administratora Danych
Z zastrzeżeniem postanowień Artykułu 8, administratorem danych osobowych gromadzonych w związku z korzystaniem z Platformy Plenti Enterprise jest:
Plenti S.A.
Siedziba: ul. Marszałkowska 107, 00-110 Warszawa
KRS: 0000985653 (Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy)
NIP: 7010891435
REGON: 381758718
Strona: enterprise.plenti.app
Kontakt: hello@plenti.app
Przedstawiciel ds. ochrony danych:
Inspektor Ochrony Danych Osobowych
E-mail: hello@plenti.app
Artykuł 2 – Gromadzone Dane i Cele Przetwarzania
2.1 Kategorie gromadzonych danych
Dane osobowe gromadzone przez Plenti obejmują w szczególności:
a) Dane rejestracyjne i identyfikacyjne:
· Imiona, nazwiska, adresy e-mail, numery telefonów kontaktów Klientów lub ich przedstawicieli, pełnomocników i pracowników
· Nazwa firmy, NIP, adres siedziby, dane do faktury
b) Dane uwierzytelniające:
· Dane logowania użytkowników Platformy (hasła przechowywane w formie zaszyfrowanej, klucze uwierzytelniania dwuskładnikowego 2FA)
c) Dane pracowników Klienta (wprowadzane przez Klienta):
· Imię i nazwisko, służbowy adres e-mail, służbowy numer telefonu
· Stanowisko, dział/zespół, rola na Platformie
· Dane onboardingowe i offboardingowe
· Informacje o Sprzęcie przypisanym do pracownika (nazwa, model, numer seryjny, status)
· Historia przypisań Sprzętu, Zgłoszenia serwisowe powiązane z pracownikiem
d) Dane dotyczące Sprzętu i operacji:
· Informacje o Sprzęcie ewidencjonowanym na Platformie (nazwa, producent, model, numer seryjny, stan, status)
· Historia Zapytań Ofertowych i Ofert (Najem, Kupno, Leasing)
· Treść Zgłoszeń serwisowych i usługowych, załączniki
e) Dane rozliczeniowe:
· Dane niezbędne do wystawienia faktur VAT, historia płatności, dane dotyczące kaucji
f) Dane techniczne i nawigacyjne:
· Adres IP, typ i wersja przeglądarki, typ urządzenia, system operacyjny
· Identyfikatory sesji, znaczniki czasu, źródło ruchu
· Logi audytu (data, typ akcji, autor, adres IP)
g) Dane komunikacyjne:
· Treść korespondencji e-mailowej z Plenti
· Treść powiadomień i komunikatów systemowych
· Dane z formularzy kontaktowych
2.2 Okoliczności gromadzenia danych
Dane są gromadzone w szczególności przy okazji:
· Rejestracji Organizacji i Konta na Platformie
· Korzystania z Platformy i logowania się do niej
· Składania Zapytań Ofertowych i akceptacji Ofert
· Zawarcia i wykonywania umów Najmu, Kupna lub Leasingu Sprzętu
· Składania i obsługi Zgłoszeń serwisowych i usługowych (service desk)
· Zarządzania pracownikami i Sprzętem w ramach Organizacji
· Dokonywania płatności za usługi i Sprzęt
· Korespondencji z Plenti (e-mail, formularz kontaktowy, telefon)
2.3 Cele przetwarzania i podstawy prawne
Cel przetwarzania
Podstawa prawna (RODO)
Zawarcie i wykonanie Umowy o korzystanie z Platformy (rejestracja, prowadzenie Konta, świadczenie Usługi)
Art. 6 ust. 1 lit. b) – wykonanie umowy
Przygotowanie i obsługa Ofert na Najem, Kupno i Leasing Sprzętu
Art. 6 ust. 1 lit. b) – wykonanie umowy
Obsługa Zgłoszeń serwisowych i usługowych
Art. 6 ust. 1 lit. b) – wykonanie umowy
Wystawianie faktur, rozliczenia, prowadzenie dokumentacji księgowej
Art. 6 ust. 1 lit. c) – obowiązek prawny
Wypełnianie obowiązków informacyjnych wynikających z RODO
Art. 6 ust. 1 lit. c) – obowiązek prawny
Zapewnienie bezpieczeństwa Platformy, wykrywanie i zapobieganie oszustwom
Art. 6 ust. 1 lit. f) – uzasadniony interes
Prowadzenie logów audytu i historii zmian w Organizacji
Art. 6 ust. 1 lit. f) – uzasadniony interes
Dochodzenie, ustalanie lub obrona przed roszczeniami
Art. 6 ust. 1 lit. f) – uzasadniony interes
Analityka, pomiary wydajności i ulepszanie Platformy
Art. 6 ust. 1 lit. f) – uzasadniony interes
Marketing bezpośredni własnych produktów i usług Plenti
Art. 6 ust. 1 lit. f) / Art. 6 ust. 1 lit. a) – zgoda
Komunikacja z Użytkownikiem (powiadomienia, informacje administracyjne)
Art. 6 ust. 1 lit. b) – wykonanie umowy
Przetwarzanie danych pracowników Klienta w ramach Usługi (Plenti jako procesor)
Art. 28 RODO – umowa powierzenia
Podanie danych osobowych jest dobrowolne, natomiast brak ich podania może skutkować brakiem możliwości korzystania z Platformy lub poszczególnych jej funkcjonalności.
Artykuł 3 – Odbiorcy Danych i Podwykonawcy Przetwarzania
Plenti przekazuje dane osobowe podmiotom trzecim wyłącznie w zakresie ściśle niezbędnym do świadczenia Usług i wyłącznie odbiorcom zapewniającym wystarczające gwarancje ochrony danych zgodnie z RODO.
3.1 Odbiorcy
Dane osobowe mogą być przekazywane następującym odbiorcom, działającym jako niezależni administratorzy danych:
· Upoważnieni pracownicy Klienta (Administratorzy Organizacji)
· Partnerzy uczestniczący w realizacji usług świadczonych przez Plenti (firmy kurierskie i logistyczne, firmy leasingowe, ubezpieczyciele, dostawcy Sprzętu i usług)
· Organy administracji publicznej i sądowe – na żądanie uprawnionych organów, na podstawie obowiązujących przepisów prawa (sądy, prokuratura, organy skarbowe, Prezes UODO, Policja)
W przypadku zmiany struktury korporacyjnej Plenti (sprzedaż, fuzja, przejęcie), Plenti zapewni, że podmiot przejmujący będzie przestrzegał obowiązujących przepisów o ochronie danych osobowych.
3.2 Podwykonawcy przetwarzania (subprocesorzy)
Plenti korzysta z podwykonawców przetwarzania w celu świadczenia swoich Usług. Korzystając z podwykonawców, Plenti zapewnia zgodność z obowiązującymi standardami, stosując w szczególności:
· Standardowe klauzule umowne (SCC) przyjęte przez Komisję Europejską (Decyzja 2021/914 z dnia 4 czerwca 2021 r.)
· Decyzje o adekwatności Komisji Europejskiej
· Umowy powierzenia przetwarzania danych (DPA) obejmujące każdego podwykonawcę (art. 28 RODO)
Kompletna i aktualna lista podwykonawców przetwarzania dostępna jest na żądanie pod adresem hello@plenti.app. Plenti zobowiązuje się do informowania Klientów o każdej zmianie podwykonawcy mającej wpływ na ich dane, zgodnie z art. 28 ust. 2 RODO.
Plenti nie sprzedaje danych osobowych podmiotom trzecim. Plenti nie wykorzystuje danych osobowych Użytkowników do celów reklamowych na rzecz podmiotów trzecich ani do trenowania modeli sztucznej inteligencji.
Artykuł 4 – Okresy Przechowywania Danych
Plenti przechowuje dane osobowe przez ograniczone okresy, proporcjonalne do celów, dla których zostały zebrane, oraz do obowiązujących wymogów prawnych.
Kategoria danych
Okres przechowywania
Uzasadnienie
Dane Konta (rejestracyjne, profilowe, uwierzytelniające)
Czas trwania Umowy + 5 lat
Wykonanie umowy / Przedawnienie roszczeń (art. 118 KC)
Dane rozliczeniowe, faktury, dokumenty księgowe
5 lat od końca roku podatkowego
Obowiązek prawny (Ordynacja podatkowa, ustawa o rachunkowości)
Dane z Ofert i umów (Najem, Kupno, Leasing)
6 lat od zakończenia umowy
Okres przedawnienia roszczeń (art. 118 KC)
Dane pracowników Klienta (Plenti jako procesor)
Czas trwania Umowy + 3 miesiące, lub usunięcie na żądanie Klienta
Wykonanie umowy / DPA (art. 28 RODO)
Dane dotyczące Sprzętu (ewidencja, stan, raporty)
5 lat od zakończenia umowy dotyczącej Sprzętu
Uzasadniony interes (roszczenia, gwarancja)
Dane serwisowe (Zgłoszenia service desk)
Czas trwania Umowy + 3 lata
Uzasadniony interes (jakość usług)
Logi audytu
Zgodnie z aktywnym Planem (30 dni – bezterminowo)
Uzasadniony interes (bezpieczeństwo, rozliczalność)
Dane techniczne (logi serwera)
12 miesięcy (rolling)
Uzasadniony interes (bezpieczeństwo, diagnostyka)
Dane z kaucji
5 lat od zwrotu/rozliczenia kaucji
Obowiązek prawny / przedawnienie roszczeń
Dane komunikacyjne (korespondencja)
Czas trwania Umowy + 3 lata
Uzasadniony interes
Dane marketingowe (prospecting)
3 lata od ostatniego kontaktu
Uzasadniony interes / wytyczne PUODO
Pliki cookies analityczne i funkcjonalne
Maksymalnie 13 miesięcy
Zgoda / wytyczne PUODO
Dane z podpisu elektronicznego
10 lat
Wartość dowodowa (eIDAS)
Po upływie powyższych okresów dane są usuwane lub nieodwracalnie anonimizowane. Niektóre dane mogą być przechowywane dłużej w przypadku toczących się postępowań sądowych, kontroli organów nadzoru lub obowiązujących przepisów prawa wymagających dłuższego przechowywania.
Artykuł 5 – Bezpieczeństwo Danych
Plenti wdraża odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed utratą, zniszczeniem, zmianą, nieuprawnionym dostępem lub ujawnieniem, zgodnie z art. 32 RODO.
5.1 Środki techniczne
· Szyfrowanie danych w transmisji i w spoczynku
· Hasła użytkowników przechowywane z użyciem algorytmów; klucze 2FA szyfrowane algorytmami
· Uwierzytelnianie dwuskładnikowe (2FA) dostępne dla wszystkich Użytkowników, z możliwością wymuszenia przez Administratora Organizacji
· Bezpieczna architektura chmurowa z izolacją sieciową i zaporą aplikacyjną
· Automatyczne, szyfrowane kopie zapasowe z regularnymi testami przywracania
· Pliki cookie z flagami
· Polityka bezpieczeństwa treści (CSP) ograniczająca źródła zasobów
· Monitoring bezpieczeństwa i logowanie zdarzeń
5.2 Środki organizacyjne
· Kontrola dostępu oparta na rolach (RBAC) zgodnie z zasadą najmniejszych uprawnień
· Zobowiązanie do zachowania poufności podpisywane przez każdego pracownika i współpracownika Plenti mającego dostęp do danych osobowych
· Umowy powierzenia przetwarzania danych (DPA) obejmujące każdego podwykonawcę przetwarzania (art. 28 RODO)
· Plenti dobiera podwykonawców przetwarzania na podstawie ich zdolności do zagwarantowania bezpieczeństwa przetwarzania poprzez odpowiednie środki
5.3 Procedura naruszenia ochrony danych
W przypadku naruszenia ochrony danych osobowych mogącego powodować ryzyko naruszenia praw i wolności osób fizycznych, Plenti zobowiązuje się do:
· Zgłoszenia naruszenia Prezesowi UODO w ciągu 72 godzin od jego wykrycia (art. 33 RODO)
· Powiadomienia Klienta jako administratora danych (w kontekście DPA) w ciągu 24 godzin od potwierdzenia naruszenia, aby Klient mógł wypełnić własne obowiązki notyfikacyjne
· Poinformowania osób, których dane dotyczą, bez zbędnej zwłoki w przypadku wysokiego ryzyka naruszenia ich praw (art. 34 RODO)
· Udokumentowania każdego naruszenia w wewnętrznym rejestrze incydentów bezpieczeństwa
Artykuł 6 – Prawa Osób, Których Dane Dotyczą
Zgodnie z art. 15–22 RODO, każda osoba, której dane są przetwarzane przez Plenti, posiada następujące prawa:
Prawo
Opis
Prawo dostępu (art. 15)
Uzyskanie potwierdzenia, czy dane są przetwarzane, wraz z kopią danych i informacjami o warunkach przetwarzania.
Prawo do sprostowania (art. 16)
Żądanie niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia (art. 17)
Żądanie usunięcia danych, gdy nie są już niezbędne, zgoda została cofnięta lub dane przetwarzane niezgodnie z prawem — z zastrzeżeniem obowiązków prawnych.
Prawo do ograniczenia przetwarzania (art. 18)
Żądanie tymczasowego zawieszenia przetwarzania w przypadkach przewidzianych przez RODO.
Prawo do przenoszenia danych (art. 20)
Otrzymanie danych w formacie CSV lub JSON, lub przesłanie ich do innego administratora. Platforma umożliwia eksport danych Organizacji w formacie CSV.
Prawo do sprzeciwu (art. 21)
Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Plenti, w tym wobec marketingu bezpośredniego. W przypadku sprzeciwu wobec marketingu Plenti niezwłocznie zaprzestanie przetwarzania.
Prawo do cofnięcia zgody (art. 7 ust. 3)
Cofnięcie zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
Przypadek szczególny – pracownicy Klienta lub Partnera: Jeśli jesteś pracownikiem Klienta lub Partnera Plenti i chcesz skorzystać z przysługujących Ci praw w zakresie danych przetwarzanych przez Plenti jako podmiot przetwarzający, skontaktuj się bezpośrednio ze swoim pracodawcą (Klientem lub Partnerem), który jest administratorem Twoich danych. Plenti rozpatrzy każde żądanie przekazane przez Klienta lub Partnera w ciągu trzydziestu (30) dni.
Jak skorzystać z praw: Drogą e-mailową na adres hello@plenti.app lub listownie na adres Plenti S.A. – Inspektor Ochrony Danych Osobowych – ul. Marszałkowska 107, 00-110 Warszawa. Do żądania należy dołączyć potwierdzenie tożsamości. Plenti zobowiązuje się udzielić odpowiedzi w ciągu jednego (1) miesiąca, z możliwością przedłużenia o kolejne dwa (2) miesiące w przypadku skomplikowanych żądań, o czym osoba składająca żądanie zostanie uprzednio poinformowana.
Artykuł 7 – Pliki Cookies i Podobne Technologie
Platforma enterprise.plenti.app wykorzystuje pliki cookies i podobne technologie (skrypty, piksele, pamięć lokalna). Zgodnie z wytycznymi Prezesa UODO, pliki cookies inne niż niezbędne są umieszczane dopiero po uzyskaniu zgody Użytkownika.
7.1 Pliki cookies niezbędne
Umieszczane bez uprzedniej zgody — niezbędne do działania Platformy:
· Pliki cookies sesji i uwierzytelniania (utrzymanie zalogowania na Platformie)
· Pliki cookies bezpieczeństwa (ochrona CSRF, zapobieganie oszustwom)
· Pliki cookies preferencji interfejsu (język, ustawienia widoku, motyw kolorystyczny)
7.2 Pliki cookies analityczne i wydajnościowe
Umieszczane wyłącznie po uzyskaniu zgody:
· Narzędzia do pomiaru ruchu na Platformie: odwiedzane strony, źródło ruchu, czas spędzony na stronie
· Narzędzia do monitoringu wydajności i diagnostyki błędów
7.3 Pliki cookies funkcjonalne i reklamowe
Umieszczane wyłącznie po uzyskaniu zgody:
· Narzędzia do śledzenia formularzy kontaktowych i kampanii marketingowych
· Piksele reklamowe i narzędzia retargetingu (jeśli stosowane)
· Śledzenie konwersji
7.4 Zarządzanie zgodami
Użytkownik może zarządzać swoimi preferencjami dotyczącymi plików cookies w dowolnym momencie:
· Za pomocą ustawień przeglądarki internetowej (Chrome, Firefox, Safari, Edge)
· Za pomocą ustawień urządzenia mobilnego (iOS, Android)
· Kontaktując się z Plenti pod adresem hello@plenti.app
Zgodnie z wytycznymi Prezesa UODO, zgoda na pliki cookies inne niż niezbędne jest odnawiana co 13 miesięcy. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności Platformy.
Artykuł 8 – Przetwarzanie Danych – Umowa Powierzenia Przetwarzania Danych Osobowych (DPA)
8.1 Plenti jako podmiot przetwarzający
W przypadkach, gdy Plenti przetwarza dane osobowe w imieniu Klienta — w szczególności w związku z zarządzaniem pracownikami Klienta na Platformie (onboarding, offboarding, przypisanie Sprzętu), obsługą Zgłoszeń serwisowych dotyczących Sprzętu przypisanego do pracowników, ewidencją aktywów sprzętowych powiązanych z pracownikami oraz prowadzeniem logów audytu dotyczących działań pracowników — Plenti działa jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO.
8.2 Obowiązki Administratora (Klienta)
Klient, jako administrator danych osobowych swoich pracowników, jest zobowiązany zapewnić Plenti:
· Udokumentowane polecenia dotyczące przetwarzania wykonywanego przez Plenti
· Określenie kategorii przetwarzanych danych i osób, których dane dotyczą
· Informacje o wymaganiach dotyczących bezpieczeństwa, poufności i zgłaszania naruszeń ochrony danych
· Współpracę w zakresie realizacji praw osób, których dane dotyczą
· Warunki usunięcia lub zwrotu danych po zakończeniu świadczenia usługi
· Ogólną autoryzację dla Plenti do korzystania z podwykonawców przetwarzania (art. 28 ust. 2 RODO). Plenti poinformuje Klienta o każdym dodaniu lub zastąpieniu podwykonawcy, umożliwiając mu skorzystanie z prawa sprzeciwu
8.3 Zobowiązania Plenti jako podmiotu przetwarzającego
Plenti, działając jako podmiot przetwarzający, zobowiązuje się w szczególności do:
· Przetwarzania danych osobowych wyłącznie na udokumentowane polecenie Klienta
· Zapewnienia, że osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności
· Wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania
· Przestrzegania warunków korzystania z dalszych podmiotów przetwarzających
· Udzielania Klientowi pomocy w realizacji praw osób, których dane dotyczą
· Udostępniania Klientowi informacji niezbędnych do wykazania zgodności z art. 28 RODO oraz umożliwienia przeprowadzenia audytów
· Zawiadomienia Klienta o każdym naruszeniu ochrony danych osobowych w ciągu 24 godzin od jego wykrycia
· Po zakończeniu Umowy — usunięcia lub zwrotu danych osobowych oraz usunięcia wszelkich kopii, zgodnie z decyzją Klienta, chyba że przepisy prawa wymagają dalszego przechowywania
8.4 Wzór Umowy Powierzenia (DPA)
Klient, akceptując Regulamin Plenti Enterprise i niniejszą Politykę, może zawrzeć w/w umowę odrębną Umowę Powierzenia szczegółowo regulującą zasady przetwarzania danych.
Wzór Umowy Powierzenia Przetwarzania Danych Osobowych (DPA) przygotowany przez Plenti jest dostępny na żądanie pod adresem hello@plenti.app.
Artykuł 9 – Polityka Retencji i Usuwania Danych
9.1 Cykl życia danych
Dane aktywne: przechowywane w aktywnej bazie danych przez czas trwania usługi
Dane zarchiwizowane: przenoszone do bezpiecznej pamięci z ograniczonym dostępem i logowaniem dostępu, w celu realizacji obowiązków prawnych dotyczących przechowywania
Dane wygasłe: usuwane lub nieodwracalnie anonimizowane po upływie obowiązującego okresu przechowywania
9.2 Usuwanie na żądanie
Po otrzymaniu żądania usunięcia od osoby, której dane dotyczą, Klienta lub Partnera (w ramach DPA), Plenti przystępuje do usunięcia lub anonimizacji danych w ciągu trzydziestu (30) dni, z zastrzeżeniem obowiązków prawnych dotyczących przechowywania. Plenti zapewnia, że podwykonawcy przetwarzania dokonują analogicznych usunięć, zgodnie z zawartymi umowami powierzenia.
9.3 Dane po rozwiązaniu Umowy
Po rozwiązaniu Umowy o korzystanie z Platformy dane Organizacji są przechowywane i przetwarzane przez Plenti na podstawie udzielonych zgód oraz w celu realizacji obowiązków wynikających z przepisów prawa (w tym przepisów księgowo-podatkowych), a także w celach dochodzenia roszczeń — w okresach i na zasadach określonych w Artykule 4. Usunięcie danych Klienta w jakimkolwiek trybie pozostaje bez uszczerbku dla możliwości przechowywania danych przez Plenti w innych celach przewidzianych w niniejszej Polityce.
Artykuł 10 – Ocena Skutków dla Ochrony Danych (DPIA)
Plenti przeprowadza oceny skutków dla ochrony danych (DPIA) w odniesieniu do operacji przetwarzania, które mogą stwarzać wysokie ryzyko naruszenia praw i wolności osób, których dane dotyczą, zgodnie z art. 35 RODO.
Operacje przetwarzania podlegające DPIA obejmują w szczególności:
· Przetwarzanie danych pracowników Klientów na dużą skalę (zarządzanie flotą sprzętu IT)
· Synchronizacja danych z systemami HR Klientów (jeśli dotyczy)
· Monitorowanie Sprzętu za pośrednictwem rozwiązań MDM (Mobile Device Management)
· Każde nowe przetwarzanie obejmujące systematyczne monitorowanie lub dane szczególnie chronione
Artykuł 11 – Kontakt i Skargi
11.1 Kontakt z Plenti
Plenti S.A. – Inspektor Ochrony Danych Osobowych
E-mail: hello@plenti.app
Adres: ul. Marszałkowska 107, 00-110 Warszawa
Telefon: 732 123 345
11.2 Organ nadzorczy
Jeśli odpowiedź Plenti jest niezadowalająca lub nie zostanie udzielona w terminie, przysługuje Ci prawo wniesienia skargi do właściwego organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
Adres: ul. Stawki 2, 00-193 Warszawa
Telefon: 22 531 03 00
E-mail: kancelaria@uodo.gov.pl
Strona: https://uodo.gov.pl/
11.3 Skargi transgraniczne
W przypadku Klientów mających siedzibę w innych państwach członkowskich UE, PUODO jest wiodącym organem nadzorczym Plenti. Możesz również skontaktować się z organem ochrony danych w swoim kraju zamieszkania lub siedziby.
Artykuł 12 – Aktualizacje Polityki
Plenti zastrzega sobie prawo do modyfikacji niniejszej Polityki Ochrony Danych Osobowych w dowolnym momencie, w szczególności w przypadku zmian dotyczących wykonywanych operacji przetwarzania lub podwykonawców przetwarzania, nowych obowiązków prawnych lub regulacyjnych, bądź uruchomienia nowych usług lub funkcjonalności Platformy.
W przypadku istotnej zmiany Plenti powiadomi Klientów za pośrednictwem powiadomienia na Platformie lub drogą e-mailową, w rozsądnym terminie przed wejściem w życie nowych postanowień (nie krótszym niż 14 dni).
Aktualna wersja niniejszej Polityki jest stale dostępna pod adresem: enterprise.plenti.app/polityka-prywatnosci
Zmiany niniejszej Polityki obowiązują wyłącznie od daty ich wejścia w życie i nie mają mocy wstecznej. Niniejsza Polityka jest spójna z Regulaminem Plenti Enterprise dostępnym pod adresem enterprise.plenti.app/regulamin. W przypadku konfliktu, Regulamin ma pierwszeństwo w zakresie aspektów umownych, a niniejsza Polityka ma pierwszeństwo w zakresie ochrony danych osobowych.
Dziękujemy za uważną lekturę!
W razie pytań jesteśmy zawsze do Państwa dyspozycji.
Zapraszamy do korzystania z naszych usług,
Plenti