RODO

Zakres stosowania

Polityka dotyczy przetwarzania danych osobowych użytkowników znajdujących się w Polsce.
Obejmuje sytuacje, w których dane są używane do świadczenia towarów lub usług dla użytkowników w Polsce albo do monitorowania ich działań, także gdy przetwarzanie odbywa się poza UE.
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w formie uporządkowanej dokumentacji papierowej.
Nie obejmuje danych przetwarzanych wyłącznie w celach osobistych lub domowych.

Zasady przetwarzania danych

Wszystkie działania związane z przetwarzaniem danych muszą spełniać następujące kryteria:

  • zgodność z prawem, rzetelność oraz przejrzystość wobec użytkownika,
  • określony i jawny cel, ograniczony do informacji podanych przy zbieraniu danych,
  • minimalizacja i poprawność gromadzonych danych,
  • ograniczony okres przechowywania adekwatny do celu przetwarzania,
  • zapewnienie integralności i poufności danych oraz ochrona przed nieuprawnionym dostępem lub ujawnieniem.

Prawa użytkowników

Użytkownicy mają możliwość korzystania z następujących uprawnień:

  • prawo do informacji, dostępu do danych oraz ich poprawiania,
  • prawo do usunięcia danych („prawo do bycia zapomnianym”),
  • prawo do ograniczenia przetwarzania i wniesienia sprzeciwu,
  • prawo do przenoszenia danych,
  • prawo do wycofania zgody w dowolnym momencie.
    Użytkownicy poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodziców lub opiekunów prawnych.

Obowiązki podmiotów przetwarzających

Partnerzy przetwarzający dane, tacy jak logistyka, obsługa klienta czy dostawcy hostingu, zobowiązani są do:

  • przetwarzania danych zgodnie z pisemnymi instrukcjami,
  • wdrożenia odpowiednich środków bezpieczeństwa,
  • wspierania użytkowników w wykonywaniu ich praw,
  • zgłaszania wszelkich naruszeń danych osobowych,
  • prowadzenia rejestru czynności przetwarzania,
  • w razie potrzeby powołania Inspektora Ochrony Danych oraz raportowania do UODO.

Przekazywanie danych

W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić adekwatny poziom ochrony, np. poprzez:

  • decyzje Komisji Europejskiej o odpowiednim poziomie ochrony,
  • stosowanie standardowych klauzul umownych (SCC),
  • dodatkowe środki bezpieczeństwa, takie jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje

Urząd Ochrony Danych Osobowych (UODO) posiada uprawnienia do:

  • prowadzenia kontroli prawidłowości przetwarzania danych,
  • wstrzymania lub zakazu niezgodnego z przepisami przetwarzania,
  • nakładania maksymalnych kar finansowych, sięgających 4% światowego obrotu lub około 20 000 000 EUR, w zależności od wyższej wartości.

Zasady zgodności

Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi.
Procesy przetwarzania danych są prowadzone w sposób przejrzysty i odpowiedzialny.
Stosowane środki techniczne i organizacyjne minimalizują ryzyko naruszenia prywatności.

Koszyk

Ładowanie