RODO
1. Zakres obowiązywania
Niniejsza polityka reguluje zasady przetwarzania danych osobowych osób znajdujących się na terytorium Polski lub korzystających z usług kierowanych do polskich użytkowników.
Postanowienia mają zastosowanie w szczególności wtedy, gdy:
-
użytkownikom w Polsce oferowane są produkty lub usługi,
-
analizowane lub monitorowane są działania użytkowników,
-
dane są przechowywane w formie elektronicznej lub w uporządkowanych zbiorach dokumentacji papierowej.
Zasady określone w niniejszym dokumencie obowiązują również wtedy, gdy operacje przetwarzania danych realizowane są poza granicami Unii Europejskiej.
Polityka nie obejmuje przetwarzania danych wykonywanego wyłącznie do celów osobistych lub domowych.
2. Standardy przetwarzania danych
Każda operacja dotycząca danych osobowych prowadzona jest zgodnie z wymogami ochrony danych obowiązującymi na terenie Unii Europejskiej.
Przetwarzanie danych odbywa się z zachowaniem następujących zasad:
-
zgodności z prawem, rzetelności i przejrzystości,
-
wykorzystywania danych wyłącznie w jasno określonych celach wskazanych podczas ich pozyskiwania,
-
ograniczania zakresu danych do informacji niezbędnych do realizacji danego celu,
-
dbania o prawidłowość oraz aktualność przetwarzanych danych,
-
przechowywania danych wyłącznie przez okres niezbędny do realizacji określonych celów,
-
zapewnienia odpowiedniego poziomu integralności i poufności poprzez ochronę przed nieuprawnionym dostępem, utratą lub ujawnieniem danych.
3. Uprawnienia osób, których dane dotyczą
Każda osoba, której dane są przetwarzane, może korzystać z praw przewidzianych przez RODO, w tym z prawa do:
-
uzyskania informacji o sposobie przetwarzania danych,
-
dostępu do swoich danych osobowych,
-
poprawienia lub aktualizacji nieprawidłowych danych,
-
usunięcia danych osobowych („prawo do bycia zapomnianym”),
-
ograniczenia przetwarzania danych,
-
wniesienia sprzeciwu wobec przetwarzania,
-
otrzymania danych w przenośnym formacie,
-
cofnięcia wcześniej udzielonej zgody.
W przypadku użytkowników, którzy nie ukończyli 15 roku życia, wymagane jest uzyskanie zgody rodzica lub opiekuna prawnego.
4. Wymagania wobec podmiotów przetwarzających dane
Podmioty współpracujące z nami, w tym dostawcy usług logistycznych, obsługi klienta lub usług hostingowych, mogą przetwarzać dane wyłącznie w zakresie niezbędnym do wykonywania powierzonych zadań.
Podmioty te są zobowiązane do:
-
działania zgodnie z udokumentowanymi instrukcjami dotyczącymi przetwarzania danych,
-
wdrożenia odpowiednich zabezpieczeń technicznych i organizacyjnych,
-
wspierania realizacji praw użytkowników,
-
niezwłocznego zgłaszania przypadków naruszenia ochrony danych,
-
prowadzenia dokumentacji dotyczącej wykonywanych operacji przetwarzania,
-
wyznaczenia inspektora ochrony danych oraz przekazywania wymaganych informacji do UODO, jeżeli obowiązek taki wynika z przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
W sytuacji, gdy dane osobowe są przekazywane poza Europejski Obszar Gospodarczy (EOG/EEA), stosowane są rozwiązania zapewniające odpowiedni poziom ochrony danych.
Mogą one obejmować między innymi:
-
decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony,
-
standardowe klauzule umowne (SCC),
-
dodatkowe środki zabezpieczające, takie jak szyfrowanie danych oraz kontrola dostępu.
6. Organ nadzorczy i środki egzekwowania przepisów
Nadzór nad przestrzeganiem przepisów dotyczących ochrony danych osobowych sprawuje Urząd Ochrony Danych Osobowych (UODO).
W granicach swoich ustawowych kompetencji UODO może:
-
przeprowadzać kontrole i postępowania sprawdzające,
-
nakazywać czasowe wstrzymanie lub zakończenie niezgodnych z prawem operacji przetwarzania,
-
nakładać administracyjne kary pieniężne.
Wysokość kar może wynosić maksymalnie 4% całkowitego światowego rocznego obrotu przedsiębiorstwa lub około 20 milionów euro, zależnie od tego, która wartość jest wyższa.
7. Nasze zobowiązanie dotyczące ochrony prywatności
W ramach prowadzonej działalności zobowiązujemy się do:
-
poszanowania prawa użytkowników do decydowania o swoich danych osobowych,
-
utrzymywania przejrzystych i odpowiedzialnych procedur przetwarzania danych,
-
stosowania środków organizacyjnych i technicznych ograniczających ryzyko naruszenia prywatności oraz bezpieczeństwa danych.