RODO

Zakres stosowania

  • Polityka dotyczy przetwarzania danych osobowych użytkowników z Polski.

  • Obejmuje sytuacje, w których świadczymy usługi lub dostarczamy produkty polskim użytkownikom oraz monitorujemy ich zachowania, nawet jeśli przetwarzanie odbywa się poza UE.

  • Dotyczy zarówno danych elektronicznych, jak i strukturalnych danych papierowych.

  • Nie obejmuje danych przetwarzanych w celach prywatnych lub domowych.

Zasady przetwarzania danych

  • Wszystkie operacje na danych muszą być legalne, rzetelne i przejrzyste dla użytkownika.

  • Każde przetwarzanie posiada jasno określony cel, zgodny z tym podanym w momencie zbierania danych.

  • Zbieramy tylko niezbędne dane i dbamy o ich dokładność.

  • Okres przechowywania danych jest ograniczony do minimum niezbędnego do realizacji celu.

  • Dane muszą być przechowywane w sposób zapewniający integralność i poufność, z zabezpieczeniem przed nieautoryzowanym dostępem lub ujawnieniem.

Prawa użytkownika

  • Użytkownik ma prawo do informacji o przetwarzaniu danych, dostępu do nich oraz ich korekty.

  • Przysługuje prawo do usunięcia danych („prawo do bycia zapomnianym”).

  • Można żądać ograniczenia przetwarzania lub wyrazić sprzeciw wobec jego wykonywania.

  • Użytkownik ma prawo do przenoszenia danych.

  • Każdy może w dowolnym momencie wycofać zgodę na przetwarzanie danych.

  • Osoby poniżej 15 roku życia wymagają zgody rodziców lub opiekunów prawnych.

Obowiązki podmiotów przetwarzających

  • Partnerzy zewnętrzni, tacy jak operatorzy logistyczni, centra obsługi klienta czy dostawcy hostingu, zobowiązani są do przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami administratora.

  • Muszą wdrożyć odpowiednie środki bezpieczeństwa chroniące dane.

  • Podmioty wspierają użytkowników w realizacji ich praw.

  • Wszelkie naruszenia danych należy niezwłocznie zgłosić.

  • Konieczne jest prowadzenie rejestru czynności przetwarzania.

  • W razie potrzeby należy wyznaczyć Inspektora Ochrony Danych i informować polski organ nadzorczy UODO.

Przekazywanie danych

  • W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA), musi być zapewniony odpowiedni poziom ochrony, np.:

    • decyzja Komisji Europejskiej w sprawie adekwatności,

    • standardowe klauzule umowne (SCC),

    • dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje

  • Polski organ nadzoru UODO ma prawo:

    • przeprowadzać kontrole,

    • wstrzymywać lub zakazywać przetwarzania danych niezgodnego z przepisami,

    • nakładać maksymalne kary finansowe – do 4% globalnego obrotu lub 20 milionów euro, w zależności od tego, która kwota jest wyższa.

Zobowiązania w zakresie zgodności

  • Zapewniamy użytkownikom pełną kontrolę nad ich danymi osobowymi.

  • Proces przetwarzania jest przejrzysty i odpowiedzialny.

  • Wdrożone są ścisłe środki bezpieczeństwa minimalizujące ryzyko naruszenia prywatności.

Koszyk

Ładowanie