RODO
Zakres obowiązywania zasad ochrony danych
Niniejsza polityka określa zasady związane z przetwarzaniem danych osobowych użytkowników znajdujących się na terytorium Polski.
Postanowienia obejmują działania związane z:
-
sprzedażą produktów i świadczeniem usług dla użytkowników w Polsce,
-
analizowaniem aktywności użytkowników korzystających z platformy,
-
obsługą danych przechowywanych elektronicznie lub w uporządkowanych zbiorach dokumentów papierowych.
Zasady mają zastosowanie również wtedy, gdy operacje związane z przetwarzaniem danych wykonywane są poza granicami Unii Europejskiej lub Europejskiego Obszaru Gospodarczego.
Polityka nie obejmuje sytuacji, w których dane wykorzystywane są wyłącznie do celów osobistych lub domowych niezwiązanych z działalnością usługową lub handlową.
Standardy i zasady przetwarzania danych
Każde działanie związane z wykorzystywaniem danych osobowych prowadzone jest zgodnie z wymaganiami RODO/GDPR oraz obowiązującymi przepisami prawa.
Przetwarzanie danych odbywa się z poszanowaniem następujących zasad:
-
zgodności z prawem i przejrzystości wobec użytkownika,
-
wykorzystywania danych wyłącznie w jasno określonych celach,
-
ograniczenia zakresu danych do informacji niezbędnych do realizacji usług,
-
dbania o aktualność i poprawność danych,
-
przechowywania danych wyłącznie przez okres wymagany do realizacji celu lub obowiązków prawnych,
-
zabezpieczenia danych przed utratą, ujawnieniem lub dostępem osób nieuprawnionych.
Uprawnienia osób, których dane dotyczą
Każdy użytkownik ma możliwość korzystania z praw wynikających z przepisów o ochronie danych osobowych.
Osoba, której dane są przetwarzane, może:
-
uzyskać informacje dotyczące sposobu wykorzystywania danych,
-
zażądać dostępu do swoich danych,
-
poprawić dane nieprawidłowe lub nieaktualne,
-
wystąpić o usunięcie danych zgodnie z prawem do bycia zapomnianym,
-
ograniczyć zakres przetwarzania danych,
-
wyrazić sprzeciw wobec określonych działań związanych z przetwarzaniem,
-
otrzymać dane w formacie umożliwiającym ich przeniesienie,
-
wycofać wcześniej udzieloną zgodę na przetwarzanie danych.
W przypadku osób, które nie ukończyły 15 roku życia, korzystanie z usług wymagających zgody na przetwarzanie danych możliwe jest wyłącznie za akceptacją rodzica lub opiekuna prawnego.
Współpraca z podmiotami przetwarzającymi dane
Niektóre operacje związane z realizacją usług mogą być wykonywane przez zewnętrznych partnerów, takich jak:
-
firmy logistyczne,
-
dostawcy usług hostingowych,
-
podmioty odpowiedzialne za obsługę klienta,
-
partnerzy wspierający funkcjonowanie systemów technicznych.
Każdy podmiot przetwarzający dane w imieniu administratora zobowiązany jest do:
-
działania zgodnie z udokumentowanymi instrukcjami,
-
stosowania odpowiednich środków bezpieczeństwa,
-
wspierania realizacji praw użytkowników,
-
zgłaszania incydentów związanych z bezpieczeństwem danych,
-
prowadzenia dokumentacji dotyczącej operacji przetwarzania,
-
wyznaczenia inspektora ochrony danych, jeżeli wymagają tego obowiązujące przepisy,
-
współpracy z polskim organem nadzorczym UODO w zakresie wymaganym przez prawo.
Transfer danych poza Europejski Obszar Gospodarczy
W sytuacji, gdy dane osobowe przekazywane są poza EOG, stosowane są rozwiązania mające zapewnić poziom ochrony odpowiadający standardom obowiązującym w Unii Europejskiej.
Mechanizmy wykorzystywane podczas transferu danych mogą obejmować:
-
decyzje Komisji Europejskiej potwierdzające odpowiedni poziom ochrony,
-
standardowe klauzule umowne (SCC),
-
dodatkowe zabezpieczenia techniczne, takie jak szyfrowanie danych czy kontrola dostępu.
Transfer danych poza EOG realizowany jest wyłącznie w zakresie dopuszczonym przez obowiązujące przepisy RODO/GDPR.
Nadzór nad zgodnością z przepisami
Organem odpowiedzialnym za nadzór nad przestrzeganiem przepisów dotyczących ochrony danych osobowych w Polsce jest Urząd Ochrony Danych Osobowych (UODO).
W ramach swoich kompetencji UODO może:
-
przeprowadzać kontrole zgodności procesów przetwarzania danych,
-
nakazywać ograniczenie lub wstrzymanie działań naruszających przepisy,
-
stosować środki administracyjne przewidziane prawem,
-
nakładać kary finansowe wynikające z obowiązujących regulacji.
Wysokość sankcji może wynosić do 4% całkowitego rocznego światowego obrotu przedsiębiorstwa lub do około 20 milionów euro — w zależności od tego, która wartość jest wyższa.
Zobowiązanie do ochrony prywatności
Celem niniejszej polityki jest zapewnienie użytkownikom przejrzystych zasad dotyczących sposobu wykorzystywania danych osobowych oraz możliwości sprawowania kontroli nad własnymi informacjami.
Podejmowane działania mają na celu:
-
zwiększenie bezpieczeństwa danych,
-
ograniczenie ryzyka naruszenia prywatności,
-
zapewnienie odpowiedzialnego i zgodnego z prawem procesu przetwarzania informacji.