RODO
1. Zobowiązanie do ochrony prywatności
Ochrona danych osobowych stanowi jeden z podstawowych elementów działalności serwisu.
Dokładamy starań, aby wszelkie operacje związane z przetwarzaniem informacji były prowadzone w sposób przejrzysty, odpowiedzialny oraz zgodny z obowiązującymi przepisami dotyczącymi ochrony danych osobowych.
Naszym celem jest zapewnienie użytkownikom rzeczywistej kontroli nad ich danymi oraz ograniczanie ryzyka naruszenia prywatności poprzez stosowanie odpowiednich środków organizacyjnych i technicznych.
2. Zakres obowiązywania polityki
Postanowienia niniejszej polityki mają zastosowanie do przetwarzania danych osobowych osób znajdujących się na terytorium Polski.
Zasady te obejmują sytuacje związane z oferowaniem produktów lub usług użytkownikom w Polsce, a także działania polegające na analizowaniu lub monitorowaniu ich zachowań.
Polityka obowiązuje niezależnie od miejsca faktycznego przetwarzania danych, również wtedy, gdy czynności związane z przetwarzaniem realizowane są poza granicami Unii Europejskiej.
Regulacje obejmują zarówno dane przechowywane w systemach elektronicznych, jak i informacje zapisane w uporządkowanych zbiorach dokumentacji papierowej.
Niniejsza polityka nie dotyczy przetwarzania danych prowadzonego wyłącznie w celach osobistych lub domowych.
3. Podstawowe zasady przetwarzania danych
Każda operacja dotycząca danych osobowych realizowana jest zgodnie z zasadami określonymi przez RODO.
Przetwarzanie danych odbywa się w sposób:
-
zgodny z prawem;
-
rzetelny;
-
przejrzysty wobec osoby, której dane dotyczą.
Dane są zbierane wyłącznie w konkretnych i wcześniej określonych celach oraz nie są wykorzystywane w sposób niezgodny z celami wskazanymi podczas ich pozyskiwania.
Zakres gromadzonych informacji ogranicza się do danych niezbędnych do realizacji określonych działań.
Podejmowane są działania służące zapewnieniu poprawności i aktualności danych.
Informacje przechowywane są wyłącznie przez okres konieczny do realizacji celu przetwarzania.
Stosowane środki bezpieczeństwa mają zapewnić integralność i poufność danych oraz zapobiegać ich nieuprawnionemu ujawnieniu, utracie lub dostępowi osób nieuprawnionych.
4. Uprawnienia użytkowników
Osoby, których dane są przetwarzane, mogą korzystać z praw przewidzianych przez obowiązujące przepisy o ochronie danych osobowych.
W szczególności użytkownikowi przysługuje:
-
prawo do uzyskania informacji o przetwarzaniu danych;
-
prawo dostępu do danych;
-
prawo do sprostowania lub aktualizacji danych;
-
prawo do usunięcia danych („prawo do bycia zapomnianym”);
-
prawo do ograniczenia przetwarzania;
-
prawo wniesienia sprzeciwu wobec przetwarzania;
-
prawo do przenoszenia danych;
-
prawo do cofnięcia udzielonej zgody.
W przypadku osób, które nie ukończyły 15. roku życia, wymagane jest uzyskanie zgody rodzica lub opiekuna prawnego, jeżeli przepisy wymagają zgody na przetwarzanie danych.
5. Obowiązki podmiotów przetwarzających dane
Podmioty współpracujące uczestniczące w realizacji usług, w tym między innymi firmy logistyczne, dostawcy obsługi klienta oraz dostawcy usług hostingowych, mogą przetwarzać dane wyłącznie zgodnie z udokumentowanymi instrukcjami otrzymanymi od administratora danych.
Każdy podmiot przetwarzający zobowiązany jest do:
-
stosowania odpowiednich zabezpieczeń technicznych i organizacyjnych;
-
wspierania realizacji praw osób, których dane dotyczą;
-
zgłaszania naruszeń ochrony danych osobowych;
-
prowadzenia wymaganej dokumentacji dotyczącej czynności przetwarzania.
Jeżeli wymagają tego obowiązujące przepisy, podmiot przetwarzający powinien wyznaczyć Inspektora Ochrony Danych oraz realizować obowiązki zgłoszeniowe wobec Urzędu Ochrony Danych Osobowych (UODO).
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy (EOG), transfer może odbywać się wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony.
Ochrona taka może wynikać między innymi z:
-
decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony;
-
stosowania standardowych klauzul umownych (SCC);
-
dodatkowych środków bezpieczeństwa, takich jak szyfrowanie danych oraz kontrola dostępu.
7. Nadzór i środki egzekwowania przepisów
Organem właściwym do nadzorowania przestrzegania przepisów dotyczących ochrony danych osobowych w Polsce jest Urząd Ochrony Danych Osobowych (UODO).
W ramach swoich kompetencji organ ten może:
-
przeprowadzać kontrole i postępowania wyjaśniające;
-
nakazywać ograniczenie, zawieszenie lub zaprzestanie niezgodnego z prawem przetwarzania danych;
-
stosować administracyjne środki przewidziane przez obowiązujące przepisy.
W przypadkach określonych przez RODO mogą zostać nałożone administracyjne kary pieniężne sięgające maksymalnie 4% całkowitego światowego rocznego obrotu przedsiębiorstwa lub 20 milionów euro, przy czym zastosowanie ma wyższa z tych wartości.