RODO
Nasze zobowiązanie w zakresie ochrony prywatności
Ochrona danych osobowych stanowi istotny element prowadzonej działalności. Dokładamy starań, aby każda operacja związana z pozyskiwaniem, wykorzystywaniem, przechowywaniem i zabezpieczaniem danych odbywała się w sposób przejrzysty oraz zgodny z obowiązującymi przepisami dotyczącymi ochrony danych osobowych.
Dążymy do zapewnienia użytkownikom rzeczywistej kontroli nad ich informacjami, stosując odpowiednie środki organizacyjne i techniczne mające na celu ograniczenie ryzyka naruszenia prywatności.
Zakres stosowania polityki
Niniejsza polityka ma zastosowanie do danych osobowych użytkowników znajdujących się na terytorium Polski lub korzystających z produktów i usług kierowanych do osób przebywających w Polsce.
Postanowienia dokumentu obowiązują również w sytuacjach, gdy przetwarzanie danych odbywa się poza granicami Unii Europejskiej, pod warunkiem że działania te dotyczą oferowania towarów lub usług użytkownikom w Polsce albo monitorowania ich aktywności związanej z korzystaniem z serwisu.
Polityka obejmuje zarówno dane przechowywane elektronicznie, jak i informacje utrwalone w uporządkowanych zbiorach dokumentów papierowych.
Dokument nie dotyczy przetwarzania danych wykonywanego wyłącznie przez osoby fizyczne na potrzeby osobiste lub domowe.
Standardy przetwarzania danych
Wszelkie działania związane z przetwarzaniem danych osobowych realizowane są zgodnie z podstawowymi zasadami wynikającymi z RODO.
Dane są przetwarzane w sposób zgodny z prawem, rzetelny i przejrzysty wobec osób, których dotyczą.
Każda operacja przetwarzania opiera się na określonym celu, a informacje wykorzystywane są wyłącznie w zakresie zgodnym z celem wskazanym podczas ich pozyskiwania.
Zakres zbieranych danych ograniczany jest do informacji niezbędnych do realizacji określonych działań lub usług.
Podejmowane są działania mające na celu utrzymanie aktualności i prawidłowości danych oraz ich korektę w przypadku stwierdzenia nieścisłości.
Dane przechowywane są wyłącznie przez okres konieczny do realizacji celu przetwarzania lub przez czas wymagany przepisami prawa.
W celu ochrony informacji stosowane są odpowiednie zabezpieczenia zapewniające integralność, poufność oraz ochronę przed nieuprawnionym dostępem, utratą lub ujawnieniem danych.
Uprawnienia użytkowników
Osoby, których dane są przetwarzane, mogą korzystać z praw przewidzianych przez obowiązujące przepisy o ochronie danych osobowych.
Użytkownik ma prawo do uzyskania informacji o przetwarzaniu swoich danych, dostępu do nich oraz żądania ich poprawienia lub aktualizacji.
W przypadkach określonych przez prawo możliwe jest wystąpienie z wnioskiem o usunięcie danych osobowych, znane również jako „prawo do bycia zapomnianym”.
Użytkownik może żądać ograniczenia przetwarzania danych lub zgłosić sprzeciw wobec określonych operacji przetwarzania.
Jeżeli spełnione są warunki przewidziane przez przepisy, użytkownik może skorzystać z prawa do przenoszenia danych.
W sytuacjach, gdy podstawą przetwarzania jest zgoda, może ona zostać cofnięta w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszych działań.
W przypadku osób, które nie ukończyły 15 roku życia, wymagana jest zgoda rodzica lub opiekuna prawnego przed rozpoczęciem przetwarzania danych osobowych.
Wymagania wobec podmiotów przetwarzających
Podmioty współpracujące przy realizacji usług, w tym dostawcy usług logistycznych, obsługi klienta lub infrastruktury technicznej, mogą przetwarzać dane wyłącznie zgodnie z udokumentowanymi instrukcjami przekazanymi przez administratora.
Każdy podmiot przetwarzający zobowiązany jest do wdrożenia odpowiednich środków bezpieczeństwa odpowiadających charakterowi i zakresowi przetwarzanych danych.
Partnerzy uczestniczący w procesach przetwarzania danych wspierają realizację praw przysługujących użytkownikom oraz współpracują przy wykonywaniu obowiązków wynikających z przepisów o ochronie danych.
W przypadku wykrycia naruszenia ochrony danych osobowych podmiot przetwarzający zobowiązany jest do niezwłocznego zgłoszenia takiego zdarzenia.
Jeżeli wymagają tego obowiązujące regulacje, prowadzone są rejestry czynności przetwarzania danych.
W sytuacjach przewidzianych przez przepisy może zaistnieć obowiązek wyznaczenia Inspektora Ochrony Danych oraz przekazywania wymaganych informacji do Urzędu Ochrony Danych Osobowych (UODO).
Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli zachodzi konieczność transferu danych osobowych do państw znajdujących się poza Europejskim Obszarem Gospodarczym, taki transfer realizowany jest wyłącznie przy zapewnieniu odpowiednich gwarancji ochrony danych.
Podstawą przekazania mogą być między innymi:
-
decyzje Komisji Europejskiej potwierdzające odpowiedni poziom ochrony;
-
Standardowe Klauzule Umowne (SCC);
-
dodatkowe środki zabezpieczające, takie jak szyfrowanie danych, ograniczenia dostępu oraz inne rozwiązania organizacyjne i techniczne.
Nadzór i odpowiedzialność regulacyjna
Nadzór nad przestrzeganiem przepisów dotyczących ochrony danych osobowych na terytorium Polski sprawuje Urząd Ochrony Danych Osobowych (UODO).
W ramach swoich ustawowych kompetencji organ nadzorczy może przeprowadzać kontrole, wydawać decyzje dotyczące zgodności procesów przetwarzania z prawem oraz nakazywać ograniczenie, zawieszenie lub zaprzestanie działań naruszających przepisy.
W przypadkach określonych przez obowiązujące regulacje mogą zostać zastosowane administracyjne kary pieniężne, których maksymalna wysokość może wynosić do 4% całkowitego światowego rocznego obrotu przedsiębiorstwa lub do 20 milionów euro, w zależności od tego, która kwota jest wyższa.