Przejdź do treści

Polityka prywatności Grupy Marriott w zakresie gromadzenia danych osobowych osób niebędących pracownikami ani gośćmi

Ostatnia aktualizacja: 24 sty 2022

1. Wprowadzenie

Grupa Marriott, w skład której wchodzą Marriott International, Inc. i jej podmioty stowarzyszone („Marriott”), zobowiązuje się do ochrony gromadzonych, przechowywanych i wykorzystywanych danych osobowych. Niniejsza Polityka prywatności obejmuje Dane osobowe osób innych niż Pracownicy Marriott, takich jak kontrahenci, konsultanci, pracownicy hoteli franczyzowych, partnerzy biznesowi i osoby niebędące gośćmi („Użytkownicy”, „Użytkownik”). W celu uniknięcia wątpliwości Dane osobowe Pracowników Marriott są objęte Polityką prywatności Pracowników, a Dane osobowe gości są objęte Globalną Polityką Prywatności Grupy Marriott, a nie niniejszą Polityką.

2. Cel

Gromadzenie i wykorzystywanie Danych osobowych Użytkowników umożliwia firmie Marriott angażowanie się w planowanie biznesowe i procesy operacyjne, takie jak wdrażanie projektów, zapewnianie szkoleń i administrowanie programami rabatowymi dla innych osób poza pracownikami Marriott i gośćmi.

3. Jakie dane zbiera, wykorzystuje, przekazuje i udostępnia Marriott oraz dlaczego?

Firma Marriott mogła gromadzić lub będzie gromadzić informacje o Użytkownikach i ich relacjach z firmą Marriott. Firma Marriott nazywa takie dane „Danymi osobowymi”. Bardziej szczegółowe informacje dotyczące Danych osobowych Użytkowników, które firma Marriott może gromadzić, wykorzystywać, przekazywać i udostępniać, oraz celów, w jakich mogą być one gromadzone, wykorzystywane, przekazywane i udostępniane, znajdują się w końcowej części niniejszej Polityki. Firma Marriott nie będzie wykorzystywać Danych osobowych do jakichkolwiek celów niezgodnych z celami opisanymi w niniejszej Polityce, chyba że jest to wymagane lub dozwolone zgodnie z prawem, przez Użytkowników lub leży w ich żywotnym interesie (np. w razie pilnej potrzeby medycznej).

Z wyjątkiem niektórych Danych osobowych wymaganych zgodnie z prawem albo niezbędnych lub ważnych dla funkcjonowania naszej firmy, decyzja Użytkownika o udostępnieniu Danych osobowych firmie Marriott jest dobrowolna. Jeśli jednak Użytkownik nie poda niektórych wymaganych danych, firma Marriott może nie być w stanie zrealizować niektórych celów wymienionych w niniejszej Polityce.

4. Kto ma dostęp do Twoich danych osobowych?

Dostęp do Danych osobowych w firmie Marriott będzie ograniczony do pracowników, którzy mają biznesową potrzebę uzyskania dostępu do Danych osobowych w celach opisanych na końcu niniejszego Oświadczenia i mogą obejmować personel Marriott z działów kadr, strategii rozwoju sieci hotelowej, technologii informatycznych, zgodności z przepisami, prawa, finansów i księgowości oraz audytu wewnętrznego. Od czasu do czasu może również zajść konieczność udostępnienia Danych osobowych przez firmę Marriott właścicielom nieruchomości pod marką Grupy Marriott, którymi zarządzamy, lub innym, niepowiązanym zewnętrznym dostawcom usług.

Oczekuje się, że zewnętrzni dostawcy usług i właściciele będą chronić poufność i bezpieczeństwo Danych Osobowych i wykorzystywać Dane Osobowe wyłącznie w celu świadczenia usług na rzecz Marriott lub zgodnie z umowami oraz zgodnie z obowiązującym prawem.

5. Bezpieczeństwo

Marriott podejmie odpowiednie środki w celu ochrony Danych Osobowych, zgodnie z obowiązującymi przepisami i regulacjami dotyczącymi prywatności i bezpieczeństwa danych, w tym wymaga od dostawców usług stosowania odpowiednich środków w celu ochrony poufności i bezpieczeństwa Danych Osobowych.

6. Integralność i przechowywanie danych

Będziemy przechowywać Dane Osobowe użytkownika przez okres niezbędny do realizacji celów określonych w niniejszej Polityce Prywatności, chyba że dłuższy okres przechowywania jest wymagany lub dozwolony przez prawo.

Kryteria stosowane do określenia naszych okresów przechowywania danych uwzględniają następujące aspekty:

  • Jak długo utrzymujemy z Tobą stałą relację
  • Czy istnieje obowiązek prawny, któremu podlegamy?
  • Czy przechowywanie jest wskazane, biorąc pod uwagę naszą sytuację prawną (np. w przypadku przedawnienia, postępowania sądowego lub działań wyjaśniających)
     

7. Wnioski o przyznanie indywidualnych praw

Prosimy o kontakt pod adresem privacy@marriott.com w przypadku jakichkolwiek pytań lub wątpliwości dotyczących sposobu, w jaki Marriott przetwarza Dane osobowe. Jeśli Użytkownik chce zażądać dostępu, korekty lub usunięcia swoich Danych osobowych; jeśli Użytkownik chce zażądać od Marriott zaprzestania wykorzystywania jego Danych osobowych; lub jeśli Użytkownik chce zażądać elektronicznej kopii swoich Danych osobowych w celu przesłania ich do innej firmy. Firma Marriott odpowie zgodnie z obowiązującym prawem. Informujemy jednak, że niektóre Dane osobowe mogą być wyłączone z prawa do realizacji takich wniosków zgodnie z obowiązującymi przepisami w zakresie ochrony danych lub innymi przepisami ustawowymi i wykonawczymi.

8. Twoje obowiązki

Prosimy o aktualizowanie Danych Osobowych i informowanie nas o wszelkich istotnych zmianach Danych Osobowych.Zgadzasz się poinformować inne osoby, których Dane Osobowe przekazujesz spółce Marriott, o treści niniejszego Oświadczenia oraz uzyskać ich zgodę (pod warunkiem, że są one uprawnione do wyrażenia zgody) na wykorzystanie (w tym przekazywanie i ujawnianie) tych Danych Osobowych przez Marriott jako określonych w niniejszym Oświadczeniu lub zgodnie z wymogami obowiązującego prawa.

9. Przyczyny i podstawy gromadzenia, wykorzystywania, przekazywania i ujawniania

Marriott gromadzi i przetwarza dane o użytkownikach: (i) ponieważ jest to wymagane przez obowiązujące prawo; (ii) ponieważ takie dane mają dla nas szczególne znaczenie i mamy określony prawnie uzasadniony interes w ich przetwarzaniu; (iii) ponieważ takie dane są niezbędne do realizacji umowy; lub (iv) w razie potrzeby, aby chronić istotne interesy jakiejkolwiek osoby. Uzasadniony interes firmy Marriott w gromadzeniu i przetwarzaniu Danych osobowych jest szczegółowo opisany na końcu niniejszego Oświadczenia i obejmuje na przykład: (1) administrację i szeroko rozumiane prowadzenie działalności w firmie Marriott; (2) zapewnienie, że nasze sieci i dane są bezpieczne; oraz (3) zapobieganie oszustwom. Gdy ten powód nie ma zastosowania, decyzja użytkownika o przekazaniu Danych osobowych firmie Marriott jest dobrowolna, a my będziemy przetwarzać takie dane za zgodą użytkownika, którą może on w dowolnym czasie wycofać.

10. Przekazywanie i wykorzystywanie danych osobowych w Europejskim Obszarze Gospodarczym (EOG)

Ze względu na globalny charakter prowadzonej działalności firma Marriott może za pośrednictwem Internetu i sieci Marriott udostępniać Dane osobowe personelowi i działom w całej firmie Marriott w celu realizacji celów opisanych na końcu niniejszej Polityki. Może to obejmować przekazywanie Danych osobowych do innych krajów lub regionów (w tym do krajów lub regionów innych niż te, w których znajduje się Użytkownik i które mają inny system ochrony danych niż system stosowany w kraju, w którym znajduje się Użytkownik). Lista spółek stowarzyszonych Grupy Marriott, które mogą przetwarzać i wykorzystywać Dane osobowe, jest dostępna tutaj.

Możemy przekazywać Dane osobowe do krajów znajdujących się poza Europejskim Obszarem Gospodarczym („EOG”). Niektóre z tych krajów są uznawane przez Komisję Europejską za zapewniające odpowiedni poziom ochrony zgodnie ze standardami EOG (pełna lista tych krajów dostępna jest tutaj↗ (Po angielsku)). W przypadku przesyłania danych z EOG do innych krajów w celu ochrony danych Użytkowników stosujemy odpowiednie środki, umowy o przesyłaniu danych i/lub standardowe klauzule umowne.

11. Informacje kontaktowe i skargi inspektora ochrony danych

Jeśli masz jakiekolwiek pytania lub wątpliwości, zainicjuj swoją prośbę u przedstawiciela firmy.Zbadamy i spróbujemy rozwiązać skargi i spory dotyczące wykorzystania i ujawnienia Danych Osobowych.

W razie niezadowolenia ze sposobu, w jaki rozstrzygnięte zostało zażalenie, Użytkownik może skontaktować się z inspektorem ochrony danych odpowiedzialnym za kraj lub region jego zamieszkania pod adresem MarriottDPO@marriott.com. W wiadomości e-mail prosimy podać kraj, w którym przebywa Użytkownik. Ponadto można wnieść skargę do organu ds. ochrony danych w swoim kraju lub regionie bądź w miejscu, gdzie doszło do domniemanego naruszenia obowiązujących przepisów o ochronie danych osobowych na stronie http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗ (Po angielsku).

12. Zmiany w Oświadczeniu

Marriott zastrzega sobie prawo do zmiany niniejszego Oświadczenia w dowolnym momencie w celu uwzględnienia przyszłych wydarzeń biznesowych lub zmian w branży lub trendów prawnych. Marriott opublikuje zmienione Oświadczenie w systemie Marriott Global Source (MGS) lub ogłosi zmianę na stronie głównej tej witryny. Data najnowszej wersji Oświadczenia znajduje się w legendzie „Ostatnia aktualizacja” na górze niniejszego Oświadczenia.
 


Rodzaje danych osobowych, które firma Marriott może gromadzić, wykorzystywać, przekazywać i udostępniać

  • Dane osobowe: Imię i nazwisko, numer identyfikacyjny pracownika, dane kontaktowe dotyczące pracy i domu lub miejsca zamieszkania (e-mail, numery telefonu, adres pocztowy), używany język, płeć, data i miejsce urodzenia, krajowy numer identyfikacyjny, numer ubezpieczenia społecznego, obywatelstwo, stan cywilny/status związku cywilnego, partnerzy życiowi, osoby pozostające na utrzymaniu, status niepełnosprawności, dane do kontaktu w nagłych przypadkach i zdjęcie.

  • Stanowisko: Deskryptor wewnętrzny używany do wspierania ofert kursów.

  • Dane dostępu do systemu i aplikacji: Dane wymagane do uzyskania dostępu do systemów i aplikacji Marriott, takie jak identyfikator systemu, identyfikator sieci LAN, mHUB, konto e-mail, konto wiadomości błyskawicznych, identyfikator komputera mainframe i treści elektroniczne tworzone przy użyciu systemów Marriott.

  • Wrażliwe dane osobowe: W przypadkach, gdy zezwala na to lokalne prawo, Marriott może również gromadzić określone rodzaje danych wrażliwych, takie jak dane biometryczne, dane dotyczące zdrowia/dane medyczne, informacje o członkostwie w związkach zawodowych, dane dotyczące wyznania, rasy i pochodzenia etnicznego. Firma Marriott gromadzi te dane w określonych celach, np. dane dotyczące zdrowia / dane medyczne, aby uwzględnić niepełnosprawność lub chorobę oraz zapewnić świadczenia; dane dotyczące wyznania lub przynależności do kościoła w krajach takich jak Niemcy, gdzie są one wymagane w celach związanych z odliczeniami podatkowymi; oraz Dane osobowe związane z różnorodnością (takie jak płeć, rasa lub pochodzenie etniczne) w celu przestrzegania zobowiązań prawnych i wewnętrznych polityk dotyczących różnorodności i przeciwdziałania dyskryminacji. Firma Marriott będzie wykorzystywać takie wrażliwe dane wyłącznie do celów wymienionych poniżej i zgodnie z prawem.
     

Cele, w jakich Marriott może gromadzić, wykorzystywać, przekazywać i udostępniać Dane osobowe

  • Komunikacja i bezpieczeństwo: Ułatwienie komunikacji oraz ochrona i utrzymanie infrastruktury IT za pomocą różnych narzędzi bezpieczeństwa, sprzętu biurowego, obiektów i innego mienia.

  • Operacje biznesowe: Obsługa i zarządzanie IT, systemami i obiektami komunikacyjnymi, zarządzanie rozwojem produktów i usług, ulepszanie produktów i usług, zarządzanie majątkiem Marriott, zarządzanie projektami, ciągłość działania, oferowanie usług i korzyści oraz prowadzenie dokumentacji związanej z działalnością biznesową.

  • Zgodność z przepisami: Zgodność z wymogami prawnymi i innymi mającymi zastosowanie do działalności firmy Marriott we wszystkich krajach lub regionach, w których firma Marriott prowadzi działalność, obowiązki dotyczące prowadzenia dokumentacji i sprawozdawczości, przeprowadzanie audytów, zgodność z inspekcjami państwowymi i innymi żądaniami ze strony rządu lub innych organów publicznych, reagowanie na procesy prawne, takie jak wezwania do sądu, dochodzenie praw i środków prawnych, obrona przed sporami sądowymi i zarządzanie wszelkimi skargami lub roszczeniami wewnętrznymi (w tym otrzymanymi za pośrednictwem infolinii), prowadzenie dochodzeń, w tym zgłoszone zarzuty dotyczące wykroczeń, naruszeń zasad, oszustw, problemów związanych ze sprawozdawczością finansową oraz przestrzeganie zasad wewnętrznych i procedur.

  • Monitorowanie: Monitorowanie poczty e-mail i innych zasobów należących do firmy Marriott oraz inne działania monitorujące dozwolone przez lokalne prawo. Zwracamy uwagę, że komunikacja elektroniczna, na przykład wiadomości e-mail wysyłane z systemów komunikacji elektronicznej i sieci zapewnianych przez firmę Marriott, nie zapewnia nadawcy, odbiorcy ani użytkownikowi takich wiadomości praw ani statusu osobistego, uprzywilejowanego czy poufnego. W odniesieniu do takich wiadomości elektronicznych nie obowiązuje prawo do prywatności ani dochodzenia jakichkolwiek przywilejów. Firma Marriott zastrzega sobie prawo do uzyskania dostępu, monitorowania, analizowania, kopiowania i/lub usuwania wszelkich tego rodzaju wiadomości elektronicznych. Firma Marriott zastrzega sobie również prawo do dochodzenia uprzywilejowanego lub poufnego statusu lub praw w takiej komunikacji w zakresie dopuszczalnym przez prawo.

Kategorie niepowiązanych stron trzecich, którym firma Marriott może udostępniać Dane osobowe

  • Dostawcy usług: Firmy, które dostarczają produkty i usługi firmie Marriott, takie jak usługi kadrowe, zarządzanie wydatkami, dostawcy systemów informatycznych i firmy oferujące wsparcie w tej dziedzinie, organy i stowarzyszenia handlowe, księgowi, audytorzy, prawnicy, ubezpieczyciele, bankierzy i inni zewnętrzni profesjonalni doradcy i usługodawcy.

  • Organy publiczne i rządowe: Podmioty, które regulują lub sprawują jurysdykcję nad firmą Marriott, takie jak organy regulacyjne, organy ścigania, organy publiczne i organy sądowe.