Polityka prywatności
Zakres obowiązywania polityki
Niniejsze zasady mają zastosowanie do przetwarzania danych osobowych użytkowników znajdujących się na terytorium Polski.
Polityka obejmuje sytuacje, w których dane są wykorzystywane w związku z:
-
oferowaniem produktów lub usług klientom w Polsce,
-
analizowaniem lub monitorowaniem aktywności użytkowników korzystających z serwisu.
Postanowienia obowiązują również wtedy, gdy operacje przetwarzania danych wykonywane są poza Europejskim Obszarem Gospodarczym.
Zasady te nie odnoszą się do przetwarzania danych realizowanego wyłącznie w celach osobistych lub domowych.
Standardy przetwarzania danych
Podczas przetwarzania danych osobowych stosowane są zasady wynikające z RODO/GDPR oraz obowiązujących przepisów prawa polskiego.
Dane użytkowników są:
-
przetwarzane zgodnie z prawem i w sposób przejrzysty,
-
wykorzystywane wyłącznie do wcześniej określonych celów,
-
ograniczane do zakresu niezbędnego dla realizacji usług,
-
aktualizowane i korygowane w razie potrzeby,
-
przechowywane jedynie przez okres wymagany do realizacji celu lub obowiązków prawnych,
-
zabezpieczane przed utratą, nieuprawnionym dostępem, ujawnieniem lub modyfikacją.
Uprawnienia użytkowników
Każda osoba, której dane dotyczą, może korzystać z praw przewidzianych przez przepisy o ochronie danych osobowych.
Użytkownik ma możliwość:
-
uzyskania informacji o sposobie przetwarzania danych,
-
dostępu do swoich danych,
-
poprawienia nieaktualnych lub błędnych informacji,
-
żądania usunięcia danych („prawo do bycia zapomnianym”),
-
ograniczenia zakresu przetwarzania,
-
wniesienia sprzeciwu wobec określonych operacji przetwarzania,
-
otrzymania danych w formacie umożliwiającym ich przeniesienie do innego usługodawcy,
-
cofnięcia wcześniej wyrażonej zgody na przetwarzanie danych.
W przypadku użytkowników poniżej 15 roku życia korzystanie z usług wymagających zgody na przetwarzanie danych możliwe jest wyłącznie po uzyskaniu akceptacji rodzica lub opiekuna prawnego.
Obowiązki podmiotów współpracujących
Podmioty zewnętrzne przetwarzające dane w imieniu administratora są zobowiązane do działania zgodnie z udokumentowanymi instrukcjami oraz obowiązującymi przepisami dotyczącymi ochrony danych.
W ramach współpracy partnerzy przetwarzający dane mają obowiązek:
-
stosowania odpowiednich zabezpieczeń technicznych i organizacyjnych,
-
wspierania realizacji praw użytkowników,
-
prowadzenia dokumentacji dotyczącej operacji przetwarzania danych,
-
niezwłocznego zgłaszania incydentów związanych z bezpieczeństwem danych,
-
wyznaczenia inspektora ochrony danych, jeżeli wymagają tego przepisy prawa,
-
współpracy z polskim organem nadzorczym UODO, gdy jest to wymagane.
Przekazywanie danych poza EOG
Jeżeli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, stosowane są mechanizmy zapewniające odpowiedni poziom ochrony zgodny z przepisami Unii Europejskiej.
Transfer danych może odbywać się wyłącznie w przypadku zastosowania:
-
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony,
-
standardowych klauzul umownych zatwierdzonych przez Unię Europejską,
-
innych rozwiązań przewidzianych obowiązującymi przepisami RODO/GDPR.
Bezpieczeństwo i ograniczanie ryzyka
W celu ochrony prywatności użytkowników wdrażane są środki techniczne oraz organizacyjne mające ograniczyć ryzyko:
-
nieuprawnionego dostępu do danych,
-
przypadkowej utraty informacji,
-
nielegalnego ujawnienia danych,
-
nieautoryzowanej modyfikacji danych osobowych.
Procesy związane z przetwarzaniem danych są regularnie analizowane i aktualizowane w celu utrzymania odpowiedniego poziomu bezpieczeństwa.
Nadzór i odpowiedzialność regulacyjna
Organem właściwym w zakresie nadzoru nad ochroną danych osobowych w Polsce jest Urząd Ochrony Danych Osobowych (UODO).
UODO posiada uprawnienia do:
-
przeprowadzania kontroli zgodności procesów przetwarzania danych,
-
nakazywania ograniczenia lub wstrzymania działań niezgodnych z przepisami,
-
stosowania środków administracyjnych przewidzianych przez obowiązujące regulacje,
-
nakładania kar finansowych w przypadku naruszenia przepisów o ochronie danych osobowych.
Zobowiązanie do zgodności z przepisami
Celem niniejszej polityki jest zapewnienie użytkownikom przejrzystego sposobu zarządzania ich danymi osobowymi oraz możliwości sprawowania kontroli nad zakresem przetwarzania informacji.
Dokładamy starań, aby wszystkie działania związane z przetwarzaniem danych odbywały się w sposób odpowiedzialny, zgodny z obowiązującymi regulacjami i z uwzględnieniem ochrony prywatności użytkowników.