RODO
Zakres obowiązywania
Niniejsza polityka reguluje zasady przetwarzania danych osobowych użytkowników znajdujących się w Polsce.
Obejmuje wszystkie przypadki, w których dane są gromadzone w celu świadczenia usług lub sprzedaży produktów polskim klientom, jak również monitorowania ich zachowań, nawet jeśli przetwarzanie danych odbywa się poza granicami Unii Europejskiej.
Dotyczy to zarówno danych przechowywanych elektronicznie, jak i w strukturach papierowych.
Polityka nie obejmuje przetwarzania danych w celach wyłącznie osobistych lub domowych.
Zasady przetwarzania danych
Wszystkie operacje na danych osobowych realizowane są zgodnie z następującymi zasadami:
-
legalność, rzetelność i przejrzystość przetwarzania;
-
zbieranie danych wyłącznie w jasno określonym celu, podanym w momencie pozyskania;
-
minimalizacja zbieranych danych oraz dbanie o ich poprawność i aktualność;
-
ograniczenie okresu przechowywania danych do czasu niezbędnego do realizacji celu;
-
zapewnienie integralności i poufności danych, ochrona przed nieuprawnionym dostępem lub ujawnieniem.
Prawa użytkowników
Każdy użytkownik może korzystać z następujących praw w związku ze swoimi danymi osobowymi:
-
prawo do informacji, dostępu do danych oraz ich korekty;
-
prawo do usunięcia danych (prawo do bycia zapomnianym);
-
prawo do ograniczenia przetwarzania i wniesienia sprzeciwu wobec przetwarzania;
-
prawo do przenoszenia danych;
-
prawo do wycofania zgody na przetwarzanie danych w dowolnym momencie.
Użytkownicy poniżej 15 roku życia mogą korzystać z usług wyłącznie po uzyskaniu zgody rodziców lub opiekunów prawnych.
Obowiązki podmiotów przetwarzających dane w imieniu administratora
Wszyscy partnerzy współpracujący przy przetwarzaniu danych, w tym operatorzy logistyczni, dostawcy usług hostingowych czy wsparcia klienta, zobowiązani są do:
-
przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami administratora;
-
stosowania odpowiednich środków bezpieczeństwa;
-
wspierania użytkowników w realizacji ich praw;
-
zgłaszania wszelkich incydentów związanych z naruszeniem ochrony danych;
-
prowadzenia rejestru czynności przetwarzania;
-
w razie konieczności wyznaczenia Inspektora Ochrony Danych i raportowania działań do polskiego organu nadzorczego UODO.
Transfer danych
W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA), należy zapewnić odpowiedni poziom ochrony, np.:
-
decyzję Komisji Europejskiej o adekwatności ochrony danych;
-
zastosowanie standardowych klauzul umownych (SCC);
-
dodatkowe środki techniczne, w tym szyfrowanie i kontrolę dostępu.
Nadzór i sankcje
Polski organ nadzorczy UODO posiada prawo do:
-
przeprowadzania kontroli w zakresie zgodności przetwarzania danych;
-
wstrzymania lub zakazu dalszego przetwarzania niezgodnego z przepisami;
-
nakładania kar finansowych do wysokości 4% światowego obrotu lub 20 mln EUR (w zależności od tego, która kwota jest wyższa).
Zobowiązanie do zgodności
Platforma zobowiązuje się do:
-
zapewnienia użytkownikom pełnej kontroli nad ich danymi osobowymi;
-
prowadzenia przejrzystych i odpowiedzialnych procesów przetwarzania danych;
-
stosowania ścisłych środków bezpieczeństwa minimalizujących ryzyko naruszenia prywatności.