RODO

Zakres obowiązywania

Niniejsza polityka reguluje zasady przetwarzania danych osobowych użytkowników znajdujących się w Polsce.

Obejmuje wszystkie przypadki, w których dane są gromadzone w celu świadczenia usług lub sprzedaży produktów polskim klientom, jak również monitorowania ich zachowań, nawet jeśli przetwarzanie danych odbywa się poza granicami Unii Europejskiej.

Dotyczy to zarówno danych przechowywanych elektronicznie, jak i w strukturach papierowych.

Polityka nie obejmuje przetwarzania danych w celach wyłącznie osobistych lub domowych.

Zasady przetwarzania danych

Wszystkie operacje na danych osobowych realizowane są zgodnie z następującymi zasadami:

  • legalność, rzetelność i przejrzystość przetwarzania;

  • zbieranie danych wyłącznie w jasno określonym celu, podanym w momencie pozyskania;

  • minimalizacja zbieranych danych oraz dbanie o ich poprawność i aktualność;

  • ograniczenie okresu przechowywania danych do czasu niezbędnego do realizacji celu;

  • zapewnienie integralności i poufności danych, ochrona przed nieuprawnionym dostępem lub ujawnieniem.

Prawa użytkowników

Każdy użytkownik może korzystać z następujących praw w związku ze swoimi danymi osobowymi:

  • prawo do informacji, dostępu do danych oraz ich korekty;

  • prawo do usunięcia danych (prawo do bycia zapomnianym);

  • prawo do ograniczenia przetwarzania i wniesienia sprzeciwu wobec przetwarzania;

  • prawo do przenoszenia danych;

  • prawo do wycofania zgody na przetwarzanie danych w dowolnym momencie.

Użytkownicy poniżej 15 roku życia mogą korzystać z usług wyłącznie po uzyskaniu zgody rodziców lub opiekunów prawnych.

Obowiązki podmiotów przetwarzających dane w imieniu administratora

Wszyscy partnerzy współpracujący przy przetwarzaniu danych, w tym operatorzy logistyczni, dostawcy usług hostingowych czy wsparcia klienta, zobowiązani są do:

  • przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami administratora;

  • stosowania odpowiednich środków bezpieczeństwa;

  • wspierania użytkowników w realizacji ich praw;

  • zgłaszania wszelkich incydentów związanych z naruszeniem ochrony danych;

  • prowadzenia rejestru czynności przetwarzania;

  • w razie konieczności wyznaczenia Inspektora Ochrony Danych i raportowania działań do polskiego organu nadzorczego UODO.

Transfer danych

W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA), należy zapewnić odpowiedni poziom ochrony, np.:

  • decyzję Komisji Europejskiej o adekwatności ochrony danych;

  • zastosowanie standardowych klauzul umownych (SCC);

  • dodatkowe środki techniczne, w tym szyfrowanie i kontrolę dostępu.

Nadzór i sankcje

Polski organ nadzorczy UODO posiada prawo do:

  • przeprowadzania kontroli w zakresie zgodności przetwarzania danych;

  • wstrzymania lub zakazu dalszego przetwarzania niezgodnego z przepisami;

  • nakładania kar finansowych do wysokości 4% światowego obrotu lub 20 mln EUR (w zależności od tego, która kwota jest wyższa).

Zobowiązanie do zgodności

Platforma zobowiązuje się do:

  • zapewnienia użytkownikom pełnej kontroli nad ich danymi osobowymi;

  • prowadzenia przejrzystych i odpowiedzialnych procesów przetwarzania danych;

  • stosowania ścisłych środków bezpieczeństwa minimalizujących ryzyko naruszenia prywatności.

Koszyk

Ładowanie