W przypadku wniesienia zgłoszenia wewnętrznego w sposób pozwalający na zidentyfikowanie osoby zgłaszającej, niniejszym na mocy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego dalej „RODO”, informujemy, że:
Administratorem danych osobowych zgłaszającego (dalej: „Sygnalista”), na podstawie ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów (dalej: „Ustawa”) jest Urząd Komisji Nadzoru Finansowego (dalej: „Administrator”). Z Administratorem można się kontaktować pisemnie, kierując korespondencję na adres: ul. Piękna 20, skr. poczt. nr 419, 00-549 Warszawa lub pocztą elektroniczną na adres: knf@knf.gov.pl
Administrator zapewnia kontakt z Inspektorem Ochrony Danych (dalej: „IOD”) za pośrednictwem poczty elektronicznej pod adresem: iod@knf.gov.pl lub drogą pocztową na adres korespondencyjny Administratora. Z IOD można się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych, w szczególności w zakresie korzystania z praw związanych z ich przetwarzaniem.
Dane osobowe będą przetwarzane w celu i na podstawie:
art. 6 ust. 1 lit. c RODO, tj. niezbędności przetwarzania do wypełnienia obowiązku prawnego ciążącego na Administratorze, wynikającego z Ustawy, w szczególności z:
art. 8 ust. 4 zd. 1 Ustawy, który stanowi, że Administrator, po otrzymaniu zgłoszenia, przetwarza dane osobowe w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia działań następczych,
art. 8 ust. 8 Ustawy, zgodnie z którym dane osobowe przetwarzane w związku z przyjęciem zgłoszenia lub podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem są przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami,
art. 25 ust. 1 Ustawy, który określa obowiązki Administratora związane z procedurą zgłoszeń wewnętrznych, tj. podejmowanie działań następczych, włączając w to weryfikację zgłoszenia wewnętrznego i dalszą komunikację z Sygnalistą, w tym potwierdzenie Sygnaliście przyjęcia zgłoszenia wewnętrznego w terminie 7 dni od dnia jego otrzymania, chyba że Sygnalista nie podał adresu do kontaktu, na który należy przekazać potwierdzenie, występowanie o dodatkowe informacje i przekazywanie Sygnaliście informacji zwrotnej,
art. 29 ust. 1 Ustawy w związku z prowadzeniem rejestru zgłoszeń wewnętrznych;
w przypadku szczególnych kategorii danych osobowych – na podstawie art. 9 ust. 2 lit. g RODO, tj. niezbędności przetwarzania ze względów związanych z ważnym interesem publicznym, którym jest przyjmowanie przez Administratora zgłoszeń wewnętrznych i podejmowanie działań następczych na podstawie Ustawy;
art. 6 ust. 1 lit. a RODO, tj. zgody Sygnalisty na ujawnienie jego danych osobowych, osobom innym niż upoważnieni członkowie personelu Administratora właściwi do przyjmowania zgłoszeń i podejmowania w związku z nimi działań następczych – możliwość wyrażenia zgody wynika z art. 8 ust. 1 Ustawy;
art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadnionego interesu Administratora, polegającego na obronie przed ewentualnymi roszczeniami lub ich dochodzeniem.
Podanie danych osobowych jest dobrowolne i nie stanowi warunku rozpoznania zgłoszenia. Zgłoszenie niezawierające danych osobowych także będzie przedmiotem rozpoznania.
Administrator zapewnia poufność danych osobowych pozyskanych w związku z otrzymanym zgłoszeniem, jakkolwiek dane osobowe Sygnalisty mogą być przekazane do:
organów publicznych lub sądów, jeżeli ujawnienie danych osobowych jest koniecznym i proporcjonalnym obowiązkiem wynikającym z przepisów prawa w kontekście prowadzonych przez organy publiczne lub sądy odpowiednio postępowań wyjaśniających lub postępowań przygotowawczych lub sądowych, w tym w celu zagwarantowania prawa do obrony przysługującego osobie, której dotyczy zgłoszenie – przed dokonaniem takiego ujawnienia, informuje się o tym Sygnalistę, chyba że takie powiadomienie zagrozi postępowaniu wyjaśniającemu lub postępowaniu przygotowawczemu lub postępowaniu sądowemu;
w przypadku wyrażenia zgody, o której mowa w ust. 3 lit. c – osób innych niż upoważnieni członkowie personelu Administratora właściwi do przyjmowania zgłoszeń i podejmowania w związku z nimi działań następczych;
w przypadku konieczności prowadzenia korespondencji i posiadania danych osobowych umożliwiających jej prowadzenie, dane mogą być przekazywane podmiotom świadczącym usługi pocztowe oraz podmiotom zapewniającym usługi doręczeń przy użyciu środków komunikacji elektronicznej,
podmiotów zapewniających, na podstawie umów zawartych przez Administratora, obsługę działalności Administratora (np. dostawcę usług informatycznych).
Administrator nie planuje przekazywać danych osobowych odbiorcom w państwach trzecich (spoza Europejskiego Obszaru Gospodarczego) lub organizacjom międzynarodowym.
Dane osobowe będą przechowywane przez okres 3 lat po zakończeniu roku kalendarzowego, w którym zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami, chyba że stanowią część akt postępowań przygotowawczych lub spraw sądowych lub sądowoadministracyjnych.
Dane osobowe, które nie mają znaczenia dla rozpatrywania zgłoszenia, nie są zbierane, a w razie przypadkowego zebrania są niezwłocznie usuwane. Usunięcie tych danych osobowych następuje w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.
Sygnaliście, w przypadkach określonych przepisami prawa, przysługuje prawo dostępu do swoich danych oraz otrzymania ich kopii, prawo żądania sprostowania, ograniczenia przetwarzania, a także usunięcia danych osobowych.
W przypadku przetwarzania opartego na art. 6 ust. 1 lit. f RODO, osobie, której dane dotyczą, przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych z przyczyn związanych z jej szczególną sytuacją.
W przypadku, gdy dane osobowe przetwarzane są na podstawie zgody, osoba której dane dotyczą może w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Osobom, których dane dotyczą przysługuje także prawo do wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
Dane osobowe nie będą podlegały zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu.