­Zgodnie z art. 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej „RODO”) informujemy, że:

  1. Administrator danych osobowych

Administratorem danych osobowych jest PGE Dystrybucja S.A. z siedzibą w  Lublinie, ul. Garbarska 21A, 20-340 Lublin. Kontakt z Administratorem jest możliwy pod adresem email: dane.osobowe@pgedystrybucja.pl lub pisemnie na adres korespondencyjny: ul. Garbarska 21A, 20-340 Lublin.

  1. Inspektor Ochrony Danych

W sprawie ochrony danych osobowych można skontaktować się wyznaczonym Inspektorem Ochrony Danych pod adresem email: dane.osobowe@pgedystrybucja.pl lub pisemnie na ww. adres korespondencyjny.

  1. Cele i podstawy przetwarzania

Pani/Pana dane mogą być przetwarzane w związku z:

  1. realizacją zadań związanych z Ustawą z dnia 14 czerwca 2024 r. o ochronie sygnalistów – przetwarzanie jest niezbędne do wypełnienia obowiązków prawnych ciążących na Administratorze (podstawa z art. 6 ust. 1 lit. c RODO), w celu:
  1. wyjaśnienia przekazanego zgłoszenia, ustalania jego okolicznościi dodatkowych informacji faktów, oraz ewentualnie przeprowadzenia postępowania wyjaśniającego tj. realizacji procedury zgłaszania informacji o naruszeniach prawa i podejmowania działań następczych;
  2. archiwalnym (dowodowym) będącym realizacją zabezpieczenia informacji na wypadek prawnej potrzeby wykazania faktów;
  1. przetwarzaniem szczególnych kategorii danych osobowych (art. 9 ust. 2 lit. g RODO), w celu realizacji art. 8 ust 4 Ustawy o ochronie sygnalistów.
  1. Kategorie danych

Dane podstawowe/dane identyfikacyjne – dane osobowe wskazane w zgłoszeniu sygnalisty oraz uzyskane w ramach podejmowania działań następczych.

Dane szczególnej kategorii i/lub dane dotyczące wyroków skazujących i czynów zabronionych o ile wystąpiły w zgłoszeniu sygnalisty lub zostały uzyskane w ramach podejmowania działań następczych np. dotyczące stanu zdrowia, przekonań politycznych, religijnych lub światopoglądowych, orientacji seksualnej,  przynależności do związków zawodowych itd.

  1. Źródło pochodzenia danych

Pani/Pana dane osobowe otrzymaliśmy od sygnalisty w związku ze zgłoszeniem naruszenia prawa w rozumieniu Ustawy o ochronie sygnalistów. Więcej informacji można uzyskać: Biuro ds. Compliance ul. Garbarska 21A, 20-340 Lublin lub pod adresem e-mail: uczciwybiznes@pgedystrybucja.pl

  1. Okres przetwarzania danych

Okres przetwarzania Pani/Pana danych osobowych związany jest ze wskazanymi powyżej celami ich przetwarzania.

Dane osobowe oraz pozostałe informacje w rejestrze zgłoszeń wewnętrznych są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze lub po zakończeniu postępowań zainicjowanych tymi działaniami.

Dane osobowe, które nie mają znaczenia dla rozpatrywania zgłoszenia, nie są zbierane, a w razie przypadkowego zebrania są niezwłocznie usuwane. Usunięcie tych danych osobowych następuje niezwłocznie, nie później niż w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.

  1. Odbiorcy danych

Pani/Pana dane osobowe mogą zostać przekazane:

  1. Instytucjom upoważnionym na podstawie przepisów prawa;
  2. Naszym podwykonawcom  i usługodawcom na podstawie zawartych umów(np. kancelarie prawne), w tym podmiotom przetwarzającym np. dostawcom usług IT np. spółce PGE Systemy S.A.
  1. Przekazywanie danych poza EOG

Pani/Pana dane osobowe, co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy (dalej: „EOG“). Mając jednak na uwadze obsługę infrastruktury IT i usługi teleinformatyczne świadczone przez PGE Systemy S.A. jako Podmiot przetwarzający, którego wybrani podwykonawcy działają poza EOG, powyższe może powodować przekazanie Pani/Pana danych poza EOG. Każdorazowo transfer danych oparty jest o podstawę legalizującą wynikającą z art. 46 ust. 2 RODO.

  1. Prawa osoby, której dane dotyczą

Zgodnie z RODO, przysługuje Pani/Panu prawo do:

  1. dostępu do swoich danych oraz otrzymania ich kopii;
  2. sprostowania (poprawiania) swoich danych;
  3. usunięcia, ograniczenia lub wniesienia sprzeciwu wobec ich przetwarzania;
  4. przenoszenia danych;
  5. wniesienia skargi do organu nadzorczego – Prezes Urzędu Ochrony Danych Osobowych, 00-193 Warszawa, ul. Stawki 2. Więcej informacji znajdziesz na https://uodo.gov.pl/pl.
  1. Zautomatyzowane podejmowanie decyzji i profilowanie

Nie będziemy wykorzystywać Pani/Pana danych w procesach zautomatyzowanego podejmowania decyzji oraz profilowania.

*zgodnie z art. 2 ust. 7 Ustawy o ochronie sygnalistów – należy przez to rozumieć osobę fizyczną, osobę prawną lub jednostkę organizacyjną nieposiadającą osobowości prawnej, której ustawa przyznaje zdolność prawną, wskazaną w zgłoszeniu lub ujawnieniu publicznym, jako osoba, która dopuściła się naruszenia prawa, lub jako osoba,z którą osoba, która dopuściła się naruszenia prawa, jest powiązana.