Polityka prywatności
Wersja skrócona
- Jesteśmy holenderską firmą rekrutacyjną specjalizującą się w IT i AI. Zbieramy i przetwarzamy dane osobowe, ponieważ leży to w naturze pracy rekrutacyjnej, ale robimy to starannie i zgodnie z prawem.
- Zbieramy dane, które nam przekazujesz (formularze, e-mail, Twoje CV), oraz niewielką ilość danych technicznych (logi, podstawowa analityka).
- Nigdy nie sprzedajemy Twoich danych. Udostępniamy je wyłącznie klientom, do których jesteś dopasowywany, naszemu dostawcy płac, jeśli jesteś przez nas zatrudniony, oraz niewielkiej grupie zweryfikowanych dostawców IT.
- Przechowujemy Twoje dane tylko tak długo, jak mamy do tego uzasadniony powód. Kandydaci mogą w każdej chwili poprosić o ich usunięcie.
- Przysługują Ci prawa wynikające z RODO: dostęp, poprawianie, usunięcie, przenoszenie, sprzeciw. Napisz na info@noordt.co, a odpowiemy w ciągu 30 dni.
01Kim jesteśmy
Niniejsza polityka prywatności wyjaśnia, w jaki sposób Noordt & Co. (zwana dalej „my”, „nas” lub „Noordt & Co.”) zbiera, wykorzystuje, przechowuje i chroni Twoje dane osobowe.
Jesteśmy firmą rekrutacyjną i świadczącą outsourcing specjalistów w obszarze IT, Data i AI, z siedzibą w Amsterdamie, w Holandii.
Jesteśmy administratorem danych w odniesieniu do danych osobowych, które przetwarzamy na temat kandydatów, klientów, partnerów i użytkowników strony internetowej. Przestrzegamy unijnego ogólnego rozporządzenia o ochronie danych (RODO / rozporządzenie 2016/679) oraz jego holenderskiej implementacji (UAVG).
02Jakie dane zbieramy
Jeśli jesteś kandydatem
| Tożsamość i dane kontaktowe | Imię i nazwisko, e-mail, numer telefonu, adres pocztowy, data urodzenia, narodowość, status pozwolenia na pracę |
|---|---|
| Zawodowe | CV / życiorys, historia zatrudnienia, wykształcenie, kwalifikacje, umiejętności, referencje, oczekiwania finansowe, okres wypowiedzenia, dostępność |
| Obecność w internecie | Adres URL profilu LinkedIn, adresy URL GitHub lub portfolio, wszelkie publiczne informacje, do których nas kierujesz |
| Komunikacja | E-maile, notatki z rozmów, notatki z rozmów kwalifikacyjnych, korespondencja pisemna z nami |
| Jeśli Cię zatrudnimy (dane dotyczące zatrudnienia) | Numer identyfikacji podatkowej (BSN), rachunek bankowy, IBAN, kopia paszportu lub dowodu osobistego (do weryfikacji prawnej), kontakt alarmowy, szczegóły umowy |
Jeśli jesteś osobą kontaktową po stronie klienta
| Kontakt biznesowy | Imię i nazwisko, stanowisko, służbowy e-mail, służbowy telefon, pracodawca |
|---|---|
| Współpraca | Briefy rekrutacyjne, kryteria zatrudnienia, warunki umowy, faktury, ewidencja płatności, korespondencja |
Jeśli jesteś partnerem polecającym
| Tożsamość i dane kontaktowe | Imię i nazwisko, e-mail, adres URL profilu LinkedIn, przynależność do firmy (jeśli dotyczy) |
|---|---|
| Szczegóły polecenia | Firmy i kontakty, które polecasz, kontekst polecenia, daty przypisania, ewidencja prowizji, szczegóły wypłat |
Odwiedzający stronę internetową
| Dane techniczne | Adres IP (skrócony), typ przeglądarki, typ urządzenia, adres URL strony odsyłającej, odwiedzone strony, znaczniki czasu |
|---|---|
| Zgłoszenia z formularzy | Wszelkie dane, które dobrowolnie przekazujesz za pośrednictwem naszych formularzy kontaktowych lub poleceń (patrz wyżej) |
03Jak zbieramy dane
- Bezpośrednio od Ciebie: poprzez formularze na naszej stronie, e-mail, telefon, rozmowy wideo, spotkania osobiste lub gdy przesyłasz nam swoje CV.
- Od partnerów polecających: gdy partner poleca Cię jako kandydata, za Twoją wiedzą.
- Ze źródeł publicznych: przede wszystkim LinkedIn i podobne sieci zawodowe, zgodnie z regulaminem danej platformy. Wykorzystujemy to do identyfikacji potencjalnych kandydatów oraz weryfikacji informacji, które nam przekazałeś.
- Od klientów: mogą przekazać nam Twoje imię i nazwisko oraz podstawowe informacje w ramach briefu rekrutacyjnego lub polecenia.
- Automatycznie: gdy odwiedzasz naszą stronę, nasz dostawca hostingu zapisuje podstawowe dane techniczne w celach bezpieczeństwa i wydajności.
Jeśli zbieramy Twoje dane bez ich bezpośredniego przekazania nam przez Ciebie (na przykład pozyskując Twój profil na LinkedIn), poinformujemy Cię o tym przy pierwszym kontakcie i wyjaśnimy dlaczego.
04Dlaczego je wykorzystujemy (podstawa prawna)
Zgodnie z RODO każdy rodzaj przetwarzania danych wymaga podstawy prawnej. Nasze podstawy to:
| Prawnie uzasadniony interes | Dopasowywanie kandydatów do odpowiednich ról, kontaktowanie się z potencjalnymi kandydatami, których pozyskaliśmy, kontaktowanie się z potencjalnymi klientami, przetwarzanie poleceń oraz doskonalenie naszych usług. Interesy te ważymy względem Twoich praw do prywatności. |
|---|---|
| Wykonanie umowy | Umieszczenie Cię w roli, wypłacanie wynagrodzenia (w przypadku outsourcingu specjalistów), wystawianie faktur klientom, wypłacanie prowizji partnerom polecającym. |
| Obowiązek prawny | Dokumentacja podatkowa, zgodność z przepisami antydyskryminacyjnymi, prowadzenie dokumentacji pracowniczej, weryfikacja tożsamości do celów zatrudnienia. |
| Zgoda | Długoterminowe przechowywanie Twojego CV w naszej bazie danych, wysyłanie Ci komunikacji marketingowej lub przetwarzanie przekazanych przez Ciebie szczególnych kategorii danych. Zgodę możesz wycofać w dowolnym momencie. |
06Jak długo przechowujemy dane
Nie przechowujemy danych bezterminowo. Okresy przechowywania zależą od charakteru relacji oraz wymogów prawnych:
| CV i profile kandydatów | Do 2 lat od naszego ostatniego istotnego kontaktu, następnie usuwane lub anonimizowane, chyba że wyraźnie wyraziłeś zgodę na dłuższe przechowywanie. |
|---|---|
| Ewidencja zatrudnień | 7 lat po zakończeniu zatrudnienia (holenderskie prawo podatkowe oraz obowiązki dotyczące dokumentacji pracowniczej). |
| Umowy i faktury klientów | 7 lat (holenderskie prawo podatkowe). |
| Ewidencja poleceń partnerskich | 7 lat po wypłacie ostatniej prowizji (holenderskie prawo podatkowe). |
| Korespondencja e-mail | Do 3 lat, następnie archiwizowane lub usuwane, chyba że przechowywanie jest wymagane z przyczyn prawnych lub umownych. |
| Logi strony internetowej | 30 dni w przypadku standardowych logów, dłużej, jeśli jest to potrzebne do zbadania incydentu bezpieczeństwa. |
Możesz zażądać wcześniejszego usunięcia swoich danych, zobacz Twoje prawa , a my to zrobimy, chyba że jesteśmy prawnie zobowiązani do ich przechowywania.
07Jak chronimy dane
Poważnie podchodzimy do bezpieczeństwa i stosujemy standardowe w branży środki, adekwatne do wrażliwości danych:
- Szyfrowanie podczas przesyłania (HTTPS / TLS) dla wszystkich danych wysyłanych do i z naszej strony
- Szyfrowanie danych przechowywanych (at rest) w usługach zarządzanych
- Silne, unikalne hasła oraz uwierzytelnianie wieloskładnikowe na wszystkich kontach firmowych
- Dostęp do danych osobowych ograniczony do pracowników i współpracowników, którzy potrzebują ich do wykonywania swojej pracy
- Umowy powierzenia przetwarzania danych ze wszystkimi naszymi dostawcami
- Regularny przegląd tego, kto ma dostęp do czego
- Procedury bezpiecznego usuwania danych po zakończeniu okresu ich przechowywania
Żaden system nie jest w pełni bezpieczny. Jeśli dojdzie do naruszenia ochrony danych osobowych, które może powodować ryzyko naruszenia Twoich praw i wolności, powiadomimy holenderski organ ochrony danych osobowych (Autoriteit Persoonsgegevens) w ciągu 72 godzin, a Ciebie bezpośrednio, bez zbędnej zwłoki, jeśli będzie to wymagane.
08Transfery międzynarodowe
Dane przechowujemy i przetwarzamy przede wszystkim w Europejskim Obszarze Gospodarczym (EOG). Niektórzy nasi dostawcy IT mają siedzibę poza EOG, w szczególności:
- Netlify (Stany Zjednoczone): nasz host strony internetowej. Transfery są objęte ramami ochrony danych UE-USA (Data Privacy Framework) oraz Standardowymi Klauzulami Umownymi.
- Google Workspace (Stany Zjednoczone): jeśli używane do poczty e-mail; te same zabezpieczenia.
Dla każdego transferu poza EOG zapewniamy odpowiedni poziom ochrony za pomocą jednego z prawnie uznanych mechanizmów (decyzje stwierdzające odpowiedni poziom ochrony, Standardowe Klauzule Umowne lub równoważne). Kopię zastosowanych zabezpieczeń możesz uzyskać, pisząc na adres info@noordt.co.
09Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu: poproś o kopię danych osobowych, które przechowujemy na Twój temat.
- Prawo do sprostowania danych: poproś nas o poprawienie nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): poproś nas o usunięcie swoich danych, z zastrzeżeniem naszych prawnych obowiązków przechowywania danych.
- Prawo do ograniczenia przetwarzania: poproś nas o wstrzymanie wykorzystywania Twoich danych na czas rozstrzygania sporu lub ich poprawiania.
- Prawo do przenoszenia danych: otrzymaj swoje dane w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie i przekaż je innemu podmiotowi.
- Prawo do sprzeciwu: wnieś sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego.
- Prawo do cofnięcia zgody: w dowolnym momencie, gdy przetwarzanie odbywa się na podstawie zgody.
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji: nie podejmujemy decyzji dotyczących Ciebie wyłącznie w sposób zautomatyzowany.
Aby skorzystać z któregokolwiek z tych praw, napisz na adres info@noordt.co. Odpowiemy w ciągu 30 dni. Przed realizacją żądania możemy potrzebować zweryfikować Twoją tożsamość.
Skorzystanie z przysługujących Ci praw jest bezpłatne. Możemy pobrać rozsądną opłatę lub odmówić wyłącznie wtedy, gdy żądanie jest w sposób oczywisty nieuzasadnione lub nadmierne.
11Dzieci
Nasze usługi są przeznaczone dla dorosłych specjalistów. Nie zbieramy świadomie danych osobowych dzieci poniżej 16. roku życia. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, a my je usuniemy.
12Zmiany w niniejszej polityce
Możemy od czasu do czasu aktualizować niniejszą politykę prywatności. W takim przypadku zaktualizujemy datę „Ostatnia aktualizacja” u góry tej strony, a w przypadku istotnych zmian powiadomimy Cię e-mailem lub za pomocą informacji na naszej stronie internetowej.
Zalecamy okresowe sprawdzanie tej strony. Aktualną wersją jest ta opublikowana pod adresem noordt.co/privacy.html.
13Skargi i organ nadzorczy
Jeśli uważasz, że nie przetwarzaliśmy Twoich danych osobowych zgodnie z prawem, skontaktuj się najpierw z nami. Naprawdę zależy nam na możliwości naprawienia sytuacji.
Masz również prawo złożyć skargę do holenderskiego organu nadzorczego:
Jeśli mieszkasz w innym kraju UE/EOG, możesz również złożyć skargę do lokalnego organu nadzorczego.
14Skontaktuj się z nami
W przypadku pytań dotyczących prywatności, żądań związanych z danymi lub wątpliwości skontaktuj się z nami bezpośrednio:
Staramy się potwierdzać otrzymanie wszystkich wniosków dotyczących prywatności w ciągu pięciu dni roboczych i rozpatrywać je w ciągu 30 dni.