Polityka Prywatności
1. Zakres stosowania polityki
Niniejsza polityka reguluje zasady przetwarzania danych osobowych dotyczących użytkowników znajdujących się na terytorium Polski.
Postanowienia mają zastosowanie zarówno w przypadku oferowania produktów lub usług osobom przebywającym w Polsce, jak również w sytuacjach związanych z analizowaniem lub monitorowaniem ich aktywności. Zasady te obowiązują niezależnie od miejsca, w którym faktycznie odbywa się przetwarzanie danych, także wtedy, gdy operacje przetwarzania realizowane są poza granicami Unii Europejskiej.
Polityka nie obejmuje przetwarzania danych realizowanego wyłącznie do celów osobistych lub domowych.
2. Prawa osób, których dane dotyczą
Każda osoba, której dane osobowe są przetwarzane, może korzystać z praw przewidzianych przez obowiązujące przepisy dotyczące ochrony danych.
Do praw tych należą w szczególności:
-
prawo do uzyskania informacji o przetwarzaniu danych;
-
prawo dostępu do swoich danych;
-
prawo do poprawiania lub aktualizacji danych;
-
prawo do usunięcia danych („prawo do bycia zapomnianym”);
-
prawo do ograniczenia przetwarzania;
-
prawo wniesienia sprzeciwu wobec przetwarzania;
-
prawo do przenoszenia danych;
-
prawo do cofnięcia wcześniej udzielonej zgody.
W przypadku użytkowników, którzy nie ukończyli 15. roku życia, korzystanie z usług wymagających zgody na przetwarzanie danych wymaga uprzedniej zgody rodzica lub opiekuna prawnego.
3. Zasady przetwarzania danych osobowych
Wszelkie działania związane z przetwarzaniem danych prowadzone są zgodnie z podstawowymi zasadami wynikającymi z RODO.
Przetwarzanie odbywa się w sposób:
-
zgodny z prawem;
-
rzetelny;
-
przejrzysty dla użytkownika.
Dane gromadzone są wyłącznie w jasno określonych celach, o których użytkownik jest informowany podczas ich pozyskiwania.
Zakres zbieranych informacji ogranicza się do danych niezbędnych do realizacji wskazanych celów.
Podejmowane są działania mające na celu utrzymanie aktualności i poprawności danych osobowych.
Dane przechowywane są jedynie przez okres niezbędny do realizacji celu przetwarzania lub przez czas wymagany przepisami prawa.
Wdrożone środki organizacyjne i techniczne mają zapewnić integralność oraz poufność danych oraz chronić je przed nieuprawnionym dostępem, utratą lub ujawnieniem.
4. Obowiązki podmiotów przetwarzających dane
Podmioty współpracujące, którym powierzono przetwarzanie danych osobowych, zobowiązane są do działania wyłącznie w granicach udokumentowanych instrukcji przekazanych przez administratora danych.
Każdy podmiot przetwarzający jest zobowiązany do stosowania odpowiednich zabezpieczeń technicznych i organizacyjnych odpowiadających charakterowi oraz zakresowi przetwarzanych danych.
Do obowiązków takich podmiotów należy również:
-
wspieranie realizacji praw osób, których dane dotyczą;
-
niezwłoczne zgłaszanie naruszeń ochrony danych osobowych;
-
prowadzenie dokumentacji i rejestrów czynności przetwarzania, jeżeli wymagają tego przepisy.
W przypadkach przewidzianych prawem konieczne może być wyznaczenie Inspektora Ochrony Danych oraz realizacja obowiązków zgłoszeniowych wobec Prezesa Urzędu Ochrony Danych Osobowych (UODO).
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli dane osobowe są przekazywane do państw znajdujących się poza Europejskim Obszarem Gospodarczym (EOG), transfer taki może odbywać się wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony danych.
Odpowiednie zabezpieczenia mogą obejmować między innymi:
-
decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony;
-
standardowe klauzule umowne zatwierdzone przez Unię Europejską.
6. Nadzór i konsekwencje naruszeń
Przestrzeganie przepisów dotyczących ochrony danych osobowych podlega nadzorowi właściwego organu regulacyjnego w Polsce.
Prezes Urzędu Ochrony Danych Osobowych (UODO) posiada uprawnienia do:
-
przeprowadzania kontroli;
-
nakazywania dostosowania działań do obowiązujących przepisów;
-
czasowego ograniczania, zawieszania lub zakazywania niezgodnego z prawem przetwarzania danych;
-
nakładania sankcji administracyjnych, w tym kar finansowych przewidzianych przez obowiązujące regulacje.
7. Zobowiązanie do zgodności i ochrony prywatności
Naszym celem jest zapewnienie użytkownikom rzeczywistego wpływu na sposób wykorzystywania ich danych osobowych.
Procesy związane z przetwarzaniem informacji są organizowane w sposób przejrzysty, odpowiedzialny i zgodny z obowiązującymi wymogami prawnymi.
W celu ograniczania ryzyka naruszeń prywatności wdrażane są odpowiednie środki techniczne, organizacyjne oraz procedury bezpieczeństwa służące ochronie danych osobowych.