Klauzula informacyjna dotycząca przetwarzania danych osobowych uczestników grup eksperckich inicjatywy Cyfrowe Rolnictwo

Zgodnie z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, zwanego dalej „RODO”, informujemy, że:

  1. Administrator danych osobowych

Administratorem danych osobowych jest Instytut Chemii Bioorganicznej Polskiej Akademii Nauk w Poznaniu, z siedzibą przy ul. Zygmunta Noskowskiego 12/14, 61-704 Poznań, tel. 61 852 85 03, e-mail: ibch@ibch.poznan.pl, zwany dalej „Administratorem”.

Poznańskie Centrum Superkomputerowo-Sieciowe jest jednostką organizacyjną Instytutu Chemii Bioorganicznej Polskiej Akademii Nauk.

  1. Inspektor Ochrony Danych

Administrator wyznaczył Inspektora Ochrony Danych, z którym można kontaktować się:

  • pocztą tradycyjną na adres: Inspektor Ochrony Danych, Instytut Chemii Bioorganicznej Polskiej Akademii Nauk, ul. Zygmunta Noskowskiego 12/14, 61-704 Poznań;
  • pocztą elektroniczną na adres: dpo@ibch.poznan.pl.
  1. Cele przetwarzania danych osobowych

Dane osobowe będą przetwarzane w celu:

  1. przyjęcia i rozpatrzenia zgłoszenia do grup eksperckich inicjatywy Cyfrowe Rolnictwo;
  2. oceny doświadczenia, kompetencji, specjalizacji oraz obszarów zainteresowań osoby zgłaszającej się, a także przypisania jej do odpowiedniej grupy tematycznej;
  3. organizacji i prowadzenia prac grup eksperckich, w tym ustalania ich składu, zakresu prac, terminów spotkań, zadań oraz rezultatów współpracy;
  4. prowadzenia korespondencji związanej z działalnością grupy za pośrednictwem poczty elektronicznej, w tym poprzez indywidualne wiadomości e-mail oraz grupową listę mailingową;
  5. przesyłania na podany adres e-mail informacji o pracach grup eksperckich, konsultacjach, spotkaniach, wydarzeniach oraz innych działaniach realizowanych w ramach inicjatywy Cyfrowe Rolnictwo;
  6. organizacji spotkań stacjonarnych, zdalnych i hybrydowych oraz dokumentowania udziału w tych spotkaniach, w szczególności poprzez prowadzenie papierowych lub elektronicznych list obecności;
  7. utworzenia i obsługi indywidualnego dostępu do dedykowanego środowiska chmurowego zawierającego dokumenty i pliki grupy eksperckiej;
  8. zarządzania uprawnieniami do plików i usług, udostępniania dokumentów, ich wspólnej edycji oraz rejestrowania zmian i aktywności użytkowników;
  9. umożliwienia logowania do środowiska chmurowego za pomocą wskazanego przez uczestnika osobistego konta służbowego albo prywatnego;
  10. zapewnienia bezpieczeństwa informacji i systemów teleinformatycznych, kontroli dostępu, prowadzenia dzienników systemowych oraz wykrywania i wyjaśniania incydentów bezpieczeństwa;
  11. dokumentowania działalności grup eksperckich, przebiegu współpracy oraz rezultatów inicjatywy Cyfrowe Rolnictwo;
  12. wypełnienia obowiązków prawnych i archiwizacyjnych ciążących na Administratorze;
  13. ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami.
  1. Podstawy prawne przetwarzania

Dane osobowe będą przetwarzane na podstawie:

  1. art. 6 ust. 1 lit. e RODO – gdy przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym, w związku z działalnością naukową, badawczą, rozwojową, ekspercką i upowszechniającą Administratora;
  2. art. 6 ust. 1 lit. c RODO – gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze, w szczególności obowiązków dotyczących archiwizacji i dokumentowania działalności;
  3. art. 6 ust. 1 lit. f RODO – w zakresie, w którym przetwarzanie nie jest wykonywane w ramach sprawowania władzy publicznej, a jest niezbędne do realizacji prawnie uzasadnionych interesów Administratora, takich jak zapewnienie bezpieczeństwa systemów, organizacja współpracy, ochrona informacji oraz ustalenie, dochodzenie lub obrona przed roszczeniami;
  4. art. 6 ust. 1 lit. a RODO – w przypadku przetwarzania prowadzonego na podstawie odrębnej, dobrowolnie udzielonej zgody.

Korespondencja dotycząca prac grupy oraz informacje o wydarzeniach i działaniach inicjatywy Cyfrowe Rolnictwo związanych z działalnością grup eksperckich są elementem organizacji udziału w grupie i nie stanowią odrębnego newslettera komercyjnego.

  1. Zakres przetwarzanych danych

Administrator może przetwarzać w szczególności:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu, jeżeli zostanie podany;
  • nazwę reprezentowanej instytucji, organizacji lub firmy;
  • zdjęcie, jeżeli podane na stronę internetową cyfrowerolnictwo.pl
  • stanowisko, funkcję lub tytuł zawodowy albo naukowy;
  • informacje o specjalizacji, doświadczeniu, kompetencjach i obszarach zainteresowań;
  • informacje o preferowanej grupie tematycznej i zakresie zaangażowania;
  • treść korespondencji oraz informacje o udziale w pracach grupy;
  • informacje zamieszczone na listach obecności, w tym imię i nazwisko, reprezentowaną instytucję, datę spotkania i podpis – w przypadku list papierowych;
  • nazwę wyświetlaną, adres e-mail, identyfikator konta oraz inne dane związane z kontem wykorzystywanym do udziału w spotkaniach zdalnych i korzystania ze środowiska chmurowego;
  • informacje o terminach dołączenia do spotkania zdalnego i jego opuszczenia;
  • dane dotyczące aktywności w środowisku chmurowym, w tym informacje o dostępie do plików, ich tworzeniu, edycji, pobieraniu lub usuwaniu;
  • dane techniczne, takie jak adres IP, rodzaj urządzenia, data i godzina logowania oraz informacje zawarte w dziennikach systemowych.

Administrator nie wymaga tworzenia nowego prywatnego konta wyłącznie na potrzeby udziału w grupie. Uczestnik może wskazać istniejące konto służbowe albo prywatne, pod warunkiem, że umożliwia ono uzyskanie dostępu do wykorzystywanego środowiska.

  1. Lista mailingowa i widoczność danych uczestnika

W związku z korzystaniem z grupowej listy mailingowej imię, nazwisko, nazwa wyświetlana oraz adres e-mail uczestnika mogą być widoczne dla pozostałych członków danej grupy eksperckiej.

W przypadku wskazania prywatnego adresu e-mail adres ten może być widoczny dla pozostałych adresatów korespondencji grupowej. Z tego względu rekomendowane jest wskazanie adresu służbowego, jeżeli uczestnik ma możliwość korzystania z takiego adresu.

Dane kontaktowe członków grupy nie mogą być wykorzystywane przez pozostałych uczestników do celów niezwiązanych z działalnością grup eksperckich ani przekazywane osobom trzecim bez odpowiedniej podstawy prawnej.

  1. Dostęp do środowiska chmurowego

Dostęp do plików grupy będzie przyznawany indywidualnie na podstawie adresu e-mail i konta wskazanego przez uczestnika. Konto może być kontem służbowym albo prywatnym.

W związku z korzystaniem ze środowiska chmurowego imię i nazwisko, nazwa wyświetlana, adres e-mail, informacje o dokonanych zmianach oraz aktywności uczestnika mogą być widoczne dla administratorów środowiska i pozostałych uprawnionych członków grupy – w zakresie wynikającym z funkcjonalności wykorzystywanego systemu.

Uczestnik jest zobowiązany do:

  • korzystania wyłącznie z własnego konta;
  • nieudostępniania danych logowania innym osobom;
  • odpowiedniego zabezpieczenia konta;
  • stosowania uwierzytelniania wieloskładnikowego, jeżeli jest ono dostępne;
  • niezwłocznego zgłaszania podejrzenia utraty dostępu do konta lub naruszenia jego bezpieczeństwa.

Po zakończeniu udziału w grupie dostęp uczestnika do listy mailingowej oraz środowiska chmurowego zostanie odebrany, chyba że dalszy dostęp będzie uzasadniony kontynuowaniem współpracy w innym zakresie.

  1. Odbiorcy danych osobowych

Odbiorcami danych mogą być:

  • pracownicy i współpracownicy Administratora upoważnieni do koordynacji i organizacji inicjatywy Cyfrowe Rolnictwo;
  • pozostali członkowie właściwej grupy eksperckiej – w zakresie niezbędnym do prowadzenia korespondencji, spotkań i wspólnej pracy nad dokumentami;
  • partnerzy inicjatywy uczestniczący w organizacji prac grup eksperckich;
  • podmiot zapewniający lub administrujący środowiskiem poczty elektronicznej, listą mailingową, spotkaniami zdalnymi albo przestrzenią chmurową;
  • dostawcy usług Microsoft 365, Microsoft Entra ID, Microsoft Teams, SharePoint lub innych wykorzystywanych usług informatycznych;
  • podmioty świadczące na rzecz Administratora usługi informatyczne, hostingowe, komunikacyjne, administracyjne, prawne, audytowe, archiwizacyjne lub związane z cyberbezpieczeństwem;
  • organy publiczne i inne podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.

Podmioty przetwarzające dane na rzecz Administratora działają na podstawie odpowiednich umów oraz zgodnie z udokumentowanymi poleceniami Administratora.

  1. Przekazywanie danych poza Europejski Obszar Gospodarczy

Podstawowe dane związane z korzystaniem z usług Microsoft 365 mogą być przechowywane i przetwarzane w ramach Europejskiego Obszaru Gospodarczego.

Ze względu na sposób funkcjonowania usług chmurowych nie można jednak wykluczyć, że ograniczony zakres danych, w szczególności danych technicznych, diagnostycznych, identyfikatorów użytkownika lub danych związanych z obsługą techniczną, będzie przetwarzany poza Europejskim Obszarem Gospodarczym.

W przypadku przekazywania danych poza Europejski Obszar Gospodarczy Administrator zapewni stosowanie mechanizmów wymaganych przez RODO, takich jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne odpowiednie zabezpieczenia.

Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem lub Inspektorem Ochrony Danych.

  1. Okres przechowywania danych

Dane będą przechowywane:

  • przez okres prowadzenia naboru do grup eksperckich;
  • przez okres działalności grup eksperckich i uczestnictwa danej osoby w ich pracach;
  • po zakończeniu udziału – przez okres niezbędny do dokumentowania, rozliczenia i archiwizacji działalności inicjatywy, zgodnie z przepisami prawa oraz wewnętrznymi zasadami Administratora;
  • w przypadku list obecności i dokumentacji spotkań – przez okres niezbędny do udokumentowania realizowanych działań;
  • w przypadku danych zawartych w systemach informatycznych, kopiach zapasowych i dziennikach systemowych – przez okres wynikający z przyjętych przez Administratora zasad retencji i bezpieczeństwa;
  • w przypadku danych przetwarzanych na podstawie zgody – do czasu jej wycofania, chyba że istnieje inna podstawa dalszego przetwarzania;
  • w celu zabezpieczenia przed roszczeniami – przez okres niezbędny do upływu terminu ich przedawnienia, co do zasady nie dłużej niż przez 6 lat.

Dokumenty stanowiące rezultat prac grupy mogą być przechowywane przez okres dłuższy, jeżeli jest to uzasadnione dokumentowaniem działalności naukowej, eksperckiej lub organizacyjnej Administratora. W takich dokumentach dane osobowe będą ograniczane do zakresu niezbędnego.

  1. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych osobowych oraz otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • wniesienia sprzeciwu wobec przetwarzania prowadzonego na podstawie art. 6 ust. 1 lit. e lub f RODO;
  • przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  • wycofania zgody w dowolnym momencie, jeżeli określone przetwarzanie odbywa się na jej podstawie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Prawa można realizować, wysyłając wniosek na adres siedziby Administratora lub na adres e-mail: dpo@ibch.poznan.pl. Możliwość realizacji żądania będzie rozpatrywana indywidualnie, z uwzględnieniem podstawy prawnej i celu przetwarzania.

  1. Prawo wniesienia skargi

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego:

Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa.

  1. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, ale podanie danych oznaczonych jako wymagane jest niezbędne do:

  • rozpatrzenia zgłoszenia;
  • prowadzenia korespondencji;
  • udziału w pracach grup eksperckich;
  • uzyskania dostępu do listy mailingowej i dedykowanego środowiska chmurowego.

Niepodanie wymaganych danych może uniemożliwić rozpatrzenie zgłoszenia lub pełny udział w pracach grupy.

  1. Źródło danych

Dane osobowe będą pozyskiwane bezpośrednio od osoby wypełniającej formularz.

Jeżeli uczestnik zostanie zgłoszony przez reprezentowaną instytucję lub inną uprawnioną osobę, dane mogą zostać pozyskane od tej instytucji albo osoby zgłaszającej.

  1. Zautomatyzowane podejmowanie decyzji

Dane osobowe nie będą wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec uczestnika skutki prawne lub w podobny sposób istotnie na niego wpływały.