Narodowe Centrum Energetyczne

Polityka Prywatności Narodowego Centrum Energetycznego

  1. Postanowienia ogólne

1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przez Narodowe Centrum Energetyczne z siedzibą na terytorium Rzeczypospolitej Polskiej (dalej: „NCE”, „Administrator” lub „my”), działające w sektorze energetycznym.

1.2. Polityka ma zastosowanie do wszystkich osób fizycznych, których dane osobowe są przetwarzane przez NCE, w szczególności: klientów, potencjalnych klientów, użytkowników serwisów internetowych, kontrahentów i ich przedstawicieli, uczestników programów, projektów i szkoleń, kandydatów do pracy oraz osób kontaktujących się z nami w jakiejkolwiek sprawie.

1.3. Administrator danych osobowych: Narodowe Centrum Energetyczne (NCE), działające na terenie Polski. We wszystkich sprawach związanych z ochroną danych osobowych można się z nami skontaktować za pośrednictwem danych kontaktowych udostępnianych w naszych serwisach, korespondencyjnie lub drogą elektroniczną.

1.4. Dane osobowe przetwarzamy zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawą o ochronie danych osobowych oraz innymi właściwymi przepisami prawa polskiego i unijnego.

  1. Zakres przetwarzanych danych osobowych

2.1. W zależności od charakteru relacji i celu przetwarzania, możemy przetwarzać następujące kategorie danych:

  • dane identyfikacyjne: imię, nazwisko, PESEL lub inny numer identyfikacyjny (jeśli jest wymagany przepisami prawa), seria i numer dokumentu tożsamości (w przypadkach przewidzianych prawem), stanowisko służbowe;
  • dane kontaktowe: adres zamieszkania lub korespondencyjny, adres e-mail, numer telefonu;
  • dane związane z zawarciem i realizacją umów: dane do faktur, NIP, REGON, dane płatnicze, historia rozliczeń, numer rachunku bankowego, informacje o punktach poboru energii lub innych usług energetycznych (jeśli dotyczy);
  • dane dotyczące korzystania z naszych usług i infrastruktury energetycznej, w tym dane pomiarowe, dane o zużyciu energii i parametrach technicznych, jeżeli są powiązane z osobą fizyczną;
  • dane przekazywane dobrowolnie w formularzach kontaktowych, przy rejestracji w serwisach, w korespondencji z nami lub podczas udziału w spotkaniach, szkoleniach i wydarzeniach organizowanych przez NCE;
  • dane rekrutacyjne: informacje zawarte w CV, liście motywacyjnym i innych dokumentach aplikacyjnych, w zakresie przewidzianym przepisami prawa pracy oraz przekazanym dobrowolnie przez kandydata.

2.2. Co do zasady nie przetwarzamy szczególnych kategorii danych (danych wrażliwych), chyba że jest to niezbędne i dopuszczalne na podstawie przepisów prawa lub wyraźnej zgody osoby, której dane dotyczą.

  1. Cele i podstawy prawne przetwarzania danych

3.1. Dane osobowe przetwarzamy wyłącznie w zakresie niezbędnym do realizacji jasno określonych celów i na podstawie odpowiednich podstaw prawnych, w szczególności:

(a) Zawarcie i wykonanie umowy (art. 6 ust. 1 lit. b RODO)

  • świadczenie usług związanych z działalnością energetyczną;
  • obsługa zgłoszeń i zapytań, w tym technicznych i serwisowych;
  • prowadzenie rozliczeń, wystawianie faktur i dokumentów księgowych;
  • utrzymywanie kontaktu z klientami i kontrahentami w sprawach związanych z realizacją umów.

(b) Wypełnienie obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO)

  • obowiązki wynikające z przepisów prawa energetycznego oraz aktów wykonawczych;
  • obowiązki podatkowe, rachunkowe i archiwizacyjne;
  • udzielanie odpowiedzi organom publicznym i regulatorom w zakresie określonym przepisami.

(c) Realizacja prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO)

  • zapewnienie bezpieczeństwa infrastruktury technicznej, systemów teleinformatycznych oraz sieci energetycznej;
  • dochodzenie i obrona przed ewentualnymi roszczeniami;
  • prowadzenie analiz, statystyk, raportowania i planowania rozwoju infrastruktury energetycznej (w miarę możliwości z wykorzystaniem danych zanonimizowanych lub zminimalizowanych);
  • komunikacja biznesowa z kontrahentami oraz utrzymywanie relacji z interesariuszami;
  • zapewnienie bezpieczeństwa osób i mienia (np. monitoring wizyjny obiektów, jeżeli jest stosowany i odpowiednio oznaczony).

(d) Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO)

  • komunikacja marketingowa i informacyjna (np. newsletter, informacje o projektach, programach, wydarzeniach lub usługach energetycznych) w sytuacjach wymagających zgody;
  • udział w dobrowolnych działaniach, badaniach, konsultacjach społecznych lub projektach pilotażowych;
  • inne cele, o których osoba jest każdorazowo informowana w momencie wyrażania zgody.

(e) Rekrutacja (art. 6 ust. 1 lit. b, c i f RODO oraz Kodeks pracy)

  • przyjmowanie i rozpatrywanie zgłoszeń kandydatów;
  • prowadzenie bieżących i przyszłych procesów rekrutacyjnych (w przypadku wyrażenia odrębnej zgody na wykorzystanie danych w kolejnych rekrutacjach).
  1. Odbiorcy danych osobowych

4.1. W uzasadnionych przypadkach i w niezbędnym zakresie możemy udostępniać dane osobowe następującym kategoriom odbiorców:

  • podmiotom upoważnionym na podstawie przepisów prawa (organy administracji publicznej, sądy, organy regulacyjne sektora energetycznego, organy ścigania);
  • podmiotom świadczącym na naszą rzecz usługi, takim jak: dostawcy systemów i usług IT, operatorzy telekomunikacyjni, operatorzy pocztowi i kurierscy, firmy doradcze, audytorskie, księgowe, prawne, ochroniarskie, serwisowe i inne podmioty wspierające naszą działalność energetyczną;
  • innym uczestnikom rynku energetycznego, jeżeli wymaga tego właściwy proces techniczny lub prawny (np. operatorzy sieci, sprzedawcy energii), w granicach dopuszczonych przez prawo;
  • podmiotom powiązanym organizacyjnie albo kapitałowo z NCE, jeżeli jest to uzasadnione strukturą organizacyjną lub realizacją wspólnych projektów, przy zachowaniu odpowiednich zabezpieczeń.

4.2. Z podmiotami przetwarzającymi dane w naszym imieniu zawieramy umowy powierzenia przetwarzania danych, które zapewniają odpowiedni poziom bezpieczeństwa i zgodność z przepisami o ochronie danych osobowych.

  1. Przekazywanie danych poza Europejski Obszar Gospodarczy

5.1. Co do zasady nie przekazujemy danych osobowych do państw trzecich (poza EOG), chyba że jest to niezbędne w związku z korzystaniem z określonych usług lub rozwiązań technicznych.

5.2. W przypadku konieczności takiego przekazania zapewniamy stosowanie odpowiednich zabezpieczeń przewidzianych przez RODO, takich jak decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, oraz informujemy o tym osoby, których dane dotyczą, w zakresie wymaganym przepisami prawa.

  1. Okres przechowywania danych

6.1. Dane osobowe będą przechowywane przez okres nie dłuższy, niż jest to konieczne do osiągnięcia celów, w których są przetwarzane, w szczególności:

  • przez czas obowiązywania umowy oraz okres przedawnienia roszczeń z nią związanych;
  • przez okres wymagany przepisami prawa (np. podatkowymi, rachunkowymi, archiwizacyjnymi, sektorowymi w obszarze energetyki);
  • do czasu wycofania zgody – w przypadku danych przetwarzanych na podstawie zgody, o ile nie zachodzi inna podstawa prawna dalszego przetwarzania;
  • przez okres niezbędny do realizacji prawnie uzasadnionych interesów Administratora lub do momentu uwzględnienia skutecznego sprzeciwu wobec przetwarzania.
  1. Prawa osób, których dane dotyczą

7.1. Osobom, których dane osobowe przetwarzamy, przysługują następujące prawa:

  • prawo dostępu do danych – uzyskania informacji o przetwarzaniu danych oraz kopii danych;
  • prawo do sprostowania danych – poprawienia lub uzupełnienia danych, jeśli są nieprawidłowe lub niekompletne;
  • prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przez RODO;
  • prawo do ograniczenia przetwarzania – np. na czas rozpatrywania sprzeciwu lub żądania sprostowania danych;
  • prawo do przenoszenia danych – w zakresie przewidzianym RODO, gdy przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
  • prawo sprzeciwu wobec przetwarzania danych – z przyczyn związanych ze szczególną sytuacją danej osoby, wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, a także prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego;
  • prawo do wycofania zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

7.2. W celu realizacji swoich praw osoba, której dane dotyczą, może skontaktować się z Administratorem za pomocą danych kontaktowych wskazanych w naszych serwisach lub w dokumentach kierowanych do osób, których dane dotyczą.

7.3. Osoba, której dane dotyczą, ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w Polsce, jeśli uzna, że przetwarzanie danych narusza przepisy o ochronie danych osobowych.

  1. Zautomatyzowane podejmowanie decyzji i profilowanie

8.1. Co do zasady nie podejmujemy wobec osób decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały, chyba że:

  • jest to niezbędne do zawarcia lub wykonania umowy;
  • jest do tego wyraźna zgoda osoby, której dane dotyczą;
  • zezwalają na to obowiązujące przepisy prawa, przy jednoczesnym zapewnieniu odpowiednich zabezpieczeń.

8.2. Jeżeli w ramach określonych usług stosowane będzie profilowanie (np. w celu analizy zapotrzebowania na energię lub dopasowania informacji o usługach), osoby, których dane dotyczą, zostaną o tym wyraźnie poinformowane, wraz z informacją o przysługujących im prawach.

  1. Bezpieczeństwo danych osobowych

9.1. Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie stopnia bezpieczeństwa danych odpowiadającego ryzyku naruszenia praw i wolności osób fizycznych, w szczególności:

  • kontrolę dostępu do systemów i pomieszczeń;
  • szyfrowanie i pseudonimizację danych tam, gdzie jest to uzasadnione;
  • regularne testowanie i ocenę skuteczności stosowanych zabezpieczeń;
  • szkolenia personelu i procedury postępowania w razie naruszeń bezpieczeństwa.

9.2. Podejmujemy starania, aby dane osobowe były chronione przed nieuprawnionym dostępem, utratą, zniszczeniem lub uszkodzeniem, a także przed niezgodnym z prawem ujawnieniem lub wykorzystaniem.

  1. Pliki cookies i technologie podobne

10.1. Nasze serwisy internetowe mogą wykorzystywać pliki cookies oraz podobne technologie w celu:

  • zapewnienia prawidłowego działania serwisu i jego podstawowych funkcjonalności;
  • analizy ruchu na stronie, statystyk odwiedzin i optymalizacji działania serwisu;
  • zapamiętywania wybranych ustawień użytkownika.

10.2. W przypadku wykorzystywania plików cookies o charakterze marketingowym lub analitycznym wymagającym zgody, będziemy każdorazowo uzyskiwać stosowne zgody użytkownika zgodnie z obowiązującymi przepisami.

10.3. Użytkownik może samodzielnie zarządzać ustawieniami plików cookies w swojej przeglądarce internetowej, w tym je blokować lub usuwać, co jednak może wpłynąć na sposób wyświetlania i funkcjonowania serwisu.

  1. Zmiany Polityki Prywatności

11.1. Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności w celu dostosowania jej do zmian w przepisach prawa, zmian w sposobie przetwarzania danych lub rozwoju naszych usług energetycznych.

11.2. Zaktualizowana wersja Polityki będzie publikowana w naszych serwisach lub udostępniana w inny odpowiedni sposób. Korzystanie z usług po wprowadzeniu zmian oznacza akceptację zaktualizowanej Polityki Prywatności.

  1. Kontakt w sprawach ochrony danych osobowych

12.1. Wszelkie pytania, wnioski lub żądania dotyczące przetwarzania danych osobowych można kierować do NCE za pośrednictwem danych kontaktowych udostępnionych w naszych oficjalnych kanałach komunikacji.

12.2. Zachęcamy do kontaktu w przypadku jakichkolwiek wątpliwości związanych z zakresem lub sposobem przetwarzania danych osobowych przez Narodowe Centrum Energetyczne.

Polityka prywatności i pliki cookies

Na stronie Narodowego Centrum Energetycznego wykorzystujemy pliki cookies oraz przetwarzamy wybrane dane osobowe w celu zapewnienia prawidłowego działania serwisu, analizy ruchu oraz prezentacji oferty dopasowanej do Twoich potrzeb. Szczegółowe informacje o zasadach przetwarzania danych, okresach przechowywania oraz Twoich prawach znajdziesz w naszej Polityce prywatności. Korzystając z serwisu, możesz zaakceptować wszystkie pliki cookies lub zarządzać swoimi ustawieniami w dowolnym momencie. Przejdź do pełnej polityki prywatności