RODO
Zakres stosowania
Polityka dotyczy przetwarzania danych osobowych użytkowników znajdujących się w Polsce.
Obejmuje sytuacje, w których dane są używane do świadczenia towarów lub usług dla użytkowników w Polsce albo do monitorowania ich działań, także gdy przetwarzanie odbywa się poza UE.
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w formie uporządkowanej dokumentacji papierowej.
Nie obejmuje danych przetwarzanych wyłącznie w celach osobistych lub domowych.
Zasady przetwarzania danych
Wszystkie działania związane z przetwarzaniem danych muszą spełniać następujące kryteria:
- zgodność z prawem, rzetelność oraz przejrzystość wobec użytkownika,
- określony i jawny cel, ograniczony do informacji podanych przy zbieraniu danych,
- minimalizacja i poprawność gromadzonych danych,
- ograniczony okres przechowywania adekwatny do celu przetwarzania,
- zapewnienie integralności i poufności danych oraz ochrona przed nieuprawnionym dostępem lub ujawnieniem.
Prawa użytkowników
Użytkownicy mają możliwość korzystania z następujących uprawnień:
- prawo do informacji, dostępu do danych oraz ich poprawiania,
- prawo do usunięcia danych („prawo do bycia zapomnianym”),
- prawo do ograniczenia przetwarzania i wniesienia sprzeciwu,
- prawo do przenoszenia danych,
- prawo do wycofania zgody w dowolnym momencie.
Użytkownicy poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodziców lub opiekunów prawnych.
Obowiązki podmiotów przetwarzających
Partnerzy przetwarzający dane, tacy jak logistyka, obsługa klienta czy dostawcy hostingu, zobowiązani są do:
- przetwarzania danych zgodnie z pisemnymi instrukcjami,
- wdrożenia odpowiednich środków bezpieczeństwa,
- wspierania użytkowników w wykonywaniu ich praw,
- zgłaszania wszelkich naruszeń danych osobowych,
- prowadzenia rejestru czynności przetwarzania,
- w razie potrzeby powołania Inspektora Ochrony Danych oraz raportowania do UODO.
Przekazywanie danych
W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić adekwatny poziom ochrony, np. poprzez:
- decyzje Komisji Europejskiej o odpowiednim poziomie ochrony,
- stosowanie standardowych klauzul umownych (SCC),
- dodatkowe środki bezpieczeństwa, takie jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
Urząd Ochrony Danych Osobowych (UODO) posiada uprawnienia do:
- prowadzenia kontroli prawidłowości przetwarzania danych,
- wstrzymania lub zakazu niezgodnego z przepisami przetwarzania,
- nakładania maksymalnych kar finansowych, sięgających 4% światowego obrotu lub około 20 000 000 EUR, w zależności od wyższej wartości.
Zasady zgodności
Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi.
Procesy przetwarzania danych są prowadzone w sposób przejrzysty i odpowiedzialny.
Stosowane środki techniczne i organizacyjne minimalizują ryzyko naruszenia prywatności.