Polityka prywatności i ochrona danych osobowych
§ 1. Informacje ogólne i Administrator Danych
Niniejsza Polityka Prywatności określa zasady przetwarzania, przechowywania i ochrony danych osobowych osób fizycznych korzystających z prywatnych, niekomercyjnych usług doradczo-edukacyjnych, asysty urzędowej, tłumaczeń oraz osobistego towarzyszenia w urzędach (møteassistanse) świadczonych osobiście przez osobę fizyczną reprezentującą witrynę Paperfix.no (zwaną dalej Administratorem) na terytorium Królestwa Norwegii.
Wszelkie operacje przetwarzania danych są realizowane w pełnej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO / GDPR) oraz norweską ustawą o ochronie danych osobowych (personopplysningsloven).
§ 2. Rodzaje i zakres przetwarzanych danych
W ramach prowadzonej asysty Administrator może przetwarzać następujące kategorie danych osobowych:
• Dane teleadresowe: Imię, nazwisko, adres zamieszkania/korespondencyjny, adres e-mail, numer telefonu.
• Oficjalna dokumentacja spraw: Wszelkie dokumenty i informacje niezbędne do realizacji asysty przed właściwymi organami (NAV, Skatteetaten, UDI, Helfo, Arbeidstilsynet, banki, konsulaty), w tym umowy o pracę, odcinki wypłat, akty stanu cywilnego, orzeczenia, decyzje podatkowe.
• Dane asysty osobistej (møteassistanse): Szczegóły dotyczące planowanych wizyt w urzędach, bankach czy na Policji, w tym daty, godziny oraz notatki pomocnicze z przebiegu spotkań.
• Dane rozliczeniowe: Numery telefonów powiązane z Vipps, metadane transakcji bankowych.
§ 3. Cele i podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane wyłącznie w celach niezbędnych do prawidłowej organizacji i realizacji zlecenia:
• Realizacja umowy o asystę urzędowo-językową (Art. 6 ust. 1 lit. b RODO): Świadczenie usług doradczych, tłumaczeń, przygotowywania wniosków i odwołań oraz osobistego wsparcia podczas umówionych spotkań urzędowych.
• Realizacja prawnie uzasadnionych interesów (Art. 6 ust. 1 lit. f RODO): Kontakt, koordynacja terminów spotkań, archiwizacja historii korespondencji, obrona przed ewentualnymi roszczeniami prawnymi oraz weryfikacja przebiegu realizowanych spraw.
§ 4. Odbiorcy danych i podmioty przetwarzające
Przekazane dane osobowe są traktowane jako ściśle poufne. Administrator nie udostępnia ani nie sprzedaje danych osobowych żadnym podmiotom komercyjnym.
Dane mogą być powierzane wyłącznie zaufanym dostawcom usług technicznych realizującym obsługę witryny na podstawie umów powierzenia przetwarzania danych oraz przy zachowaniu standardowych klauzul umownych (SCC).
Przekazanie danych do norweskich organów administracji publicznej lub banków następuje wyłącznie na wyraźne życzenie i za zgodą Zleceniodawcy w ramach realizacji zlecenia.
§ 5. Okres przechowywania danych (Retencja)
Dane są przechowywane przez okresy ściśle powiązane z ochroną prawną stron oraz przepisami Królestwa Norwegii:
• Dokumentacja spraw i korespondencja: Przechowywana przez okres do 3 lat od zakończenia realizacji zlecenia, co wynika z ogólnego terminu przedawnienia roszczeń umownych określonego w prawie norweskim (foreldelsesloven § 2).
• Dane finansowe i rozliczeniowe: Przechowywane przez okres 5 lat od zakończenia roku obrachunkowego, zgodnie z wymogami norweskiej ustawy o księgowości (bokføringsloven).
§ 6. Środki bezpieczeństwa
Administrator stosuje nowoczesne techniczne i organizacyjne środki ochrony danych, w tym bezpieczne, szyfrowane i zabezpieczone hasłem nośniki cyfrowe oraz certyfikowane połączenia SSL na stronie.
Po upływie wymaganych okresów retencji wszelkie pliki, dokumenty oraz kopie pism są trwale i bezpowrotnie usuwane z nośników cyfrowych.
§ 7. Prawa osób, których dane dotyczą (Art. 15-22 RODO)
Zgodnie z przepisami RODO, każdej osobie przysługuje prawo do:
• Dostępu do swoich danych oraz otrzymania ich kopii (Art. 15 RODO).
• Sprostowania (poprawiania) swoich danych (Art. 16 RODO).
• Usunięcia danych („prawo do bycia zapomnianym” - Art. 17 RODO) – z wyłączeniem sytuacji, w których dalsze przechowywanie jest niezbędne do celów określonych w § 5 ust. 2.
• Ograniczenia przetwarzania danych (Art. 18 RODO) oraz przenoszenia danych (Art. 20 RODO).
• Wniesienia sprzeciwu wobec przetwarzania (Art. 21 RODO) oraz wycofania zgody w dowolnym momencie.
• Wniesienia skargi do norweskiego urzędu ochrony danych (Datatilsynet) lub innego właściwego organu nadzorczego w krajach EØS (Art. 77 RODO).