RODO
Zakres stosowania
-
Polityka dotyczy przetwarzania danych osobowych użytkowników z Polski.
-
Obejmuje sytuacje, w których świadczymy usługi lub dostarczamy produkty polskim użytkownikom oraz monitorujemy ich zachowania, nawet jeśli przetwarzanie odbywa się poza UE.
-
Dotyczy zarówno danych elektronicznych, jak i strukturalnych danych papierowych.
-
Nie obejmuje danych przetwarzanych w celach prywatnych lub domowych.
Zasady przetwarzania danych
-
Wszystkie operacje na danych muszą być legalne, rzetelne i przejrzyste dla użytkownika.
-
Każde przetwarzanie posiada jasno określony cel, zgodny z tym podanym w momencie zbierania danych.
-
Zbieramy tylko niezbędne dane i dbamy o ich dokładność.
-
Okres przechowywania danych jest ograniczony do minimum niezbędnego do realizacji celu.
-
Dane muszą być przechowywane w sposób zapewniający integralność i poufność, z zabezpieczeniem przed nieautoryzowanym dostępem lub ujawnieniem.
Prawa użytkownika
-
Użytkownik ma prawo do informacji o przetwarzaniu danych, dostępu do nich oraz ich korekty.
-
Przysługuje prawo do usunięcia danych („prawo do bycia zapomnianym”).
-
Można żądać ograniczenia przetwarzania lub wyrazić sprzeciw wobec jego wykonywania.
-
Użytkownik ma prawo do przenoszenia danych.
-
Każdy może w dowolnym momencie wycofać zgodę na przetwarzanie danych.
-
Osoby poniżej 15 roku życia wymagają zgody rodziców lub opiekunów prawnych.
Obowiązki podmiotów przetwarzających
-
Partnerzy zewnętrzni, tacy jak operatorzy logistyczni, centra obsługi klienta czy dostawcy hostingu, zobowiązani są do przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami administratora.
-
Muszą wdrożyć odpowiednie środki bezpieczeństwa chroniące dane.
-
Podmioty wspierają użytkowników w realizacji ich praw.
-
Wszelkie naruszenia danych należy niezwłocznie zgłosić.
-
Konieczne jest prowadzenie rejestru czynności przetwarzania.
-
W razie potrzeby należy wyznaczyć Inspektora Ochrony Danych i informować polski organ nadzorczy UODO.
Przekazywanie danych
-
W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA), musi być zapewniony odpowiedni poziom ochrony, np.:
-
decyzja Komisji Europejskiej w sprawie adekwatności,
-
standardowe klauzule umowne (SCC),
-
dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu.
-
Nadzór i sankcje
-
Polski organ nadzoru UODO ma prawo:
-
przeprowadzać kontrole,
-
wstrzymywać lub zakazywać przetwarzania danych niezgodnego z przepisami,
-
nakładać maksymalne kary finansowe – do 4% globalnego obrotu lub 20 milionów euro, w zależności od tego, która kwota jest wyższa.
-
Zobowiązania w zakresie zgodności
-
Zapewniamy użytkownikom pełną kontrolę nad ich danymi osobowymi.
-
Proces przetwarzania jest przejrzysty i odpowiedzialny.
-
Wdrożone są ścisłe środki bezpieczeństwa minimalizujące ryzyko naruszenia prywatności.