RODO
Zakres obowiązywania zasad ochrony danych
Niniejsza polityka dotyczy przetwarzania danych osobowych użytkowników znajdujących się na terytorium Polski.
Zasady mają zastosowanie w szczególności w sytuacjach, gdy:
-
oferujemy produkty lub usługi użytkownikom w Polsce.
-
analizujemy lub monitorujemy działania użytkowników korzystających z platformy.
-
dane przetwarzane są poza granicami Unii Europejskiej, ale dotyczą osób znajdujących się w Polsce.
Polityka obejmuje zarówno dane przechowywane elektronicznie, jak i informacje zapisane w uporządkowanych zbiorach dokumentów papierowych.
Postanowienia nie odnoszą się do przetwarzania danych realizowanego wyłącznie do celów osobistych lub domowych, niezwiązanych z działalnością handlową albo usługową platformy.
Zasady przetwarzania danych osobowych
Każde działanie związane z gromadzeniem, wykorzystywaniem oraz przechowywaniem danych osobowych realizowane jest zgodnie z wymogami RODO/GDPR oraz obowiązującymi przepisami dotyczącymi ochrony prywatności.
Podczas przetwarzania danych stosowane są następujące zasady:
-
zgodność z prawem, przejrzystość i rzetelność wobec użytkownika.
-
wykorzystywanie danych wyłącznie do celów wskazanych podczas ich zbierania.
-
ograniczenie zakresu danych do minimum niezbędnego do realizacji usług.
-
dbanie o poprawność i aktualność informacji.
-
przechowywanie danych jedynie przez okres uzasadniony celem przetwarzania lub wymaganiami prawa.
-
stosowanie środków chroniących dane przed utratą, nieautoryzowanym dostępem lub ujawnieniem.
Prawa osób, których dane dotyczą
Użytkownik ma możliwość korzystania z praw przewidzianych przez europejskie przepisy dotyczące ochrony danych osobowych.
Do praw użytkownika należą między innymi:
-
prawo do uzyskania informacji o sposobie przetwarzania danych.
-
prawo dostępu do danych osobowych.
-
możliwość poprawienia lub aktualizacji nieprawidłowych danych.
-
prawo żądania usunięcia danych („prawo do bycia zapomnianym”).
-
możliwość ograniczenia przetwarzania danych.
-
prawo wniesienia sprzeciwu wobec określonych działań związanych z przetwarzaniem.
-
możliwość otrzymania danych w formacie umożliwiającym ich przeniesienie.
-
prawo do wycofania zgody w dowolnym momencie.
W przypadku użytkowników poniżej 15 roku życia korzystanie z usług wymagających przetwarzania danych osobowych możliwe jest wyłącznie za zgodą rodzica lub opiekuna prawnego.
Obowiązki partnerów i podmiotów przetwarzających dane
Podmioty współpracujące z platformą, w tym dostawcy usług logistycznych, obsługi klienta lub hostingu, mogą przetwarzać dane wyłącznie w zakresie niezbędnym do realizacji powierzonych usług.
Każdy partner przetwarzający dane zobowiązany jest do:
-
działania zgodnie z przekazanymi instrukcjami w formie pisemnej.
-
wdrażania odpowiednich zabezpieczeń technicznych i organizacyjnych.
-
wspierania użytkowników w realizacji ich praw dotyczących danych osobowych.
-
zgłaszania przypadków naruszenia bezpieczeństwa danych.
-
prowadzenia dokumentacji związanej z czynnościami przetwarzania.
Jeżeli wymagają tego obowiązujące przepisy, partnerzy mogą być zobowiązani do wyznaczenia inspektora ochrony danych oraz przekazywania odpowiednich zgłoszeń do Urzędu Ochrony Danych Osobowych (UODO).
Przekazywanie danych poza Europejski Obszar Gospodarczy
W przypadku transferu danych poza Europejski Obszar Gospodarczy (EOG/EEA) stosowane są rozwiązania mające zapewnić odpowiedni poziom ochrony danych osobowych.
Przekazywanie danych może opierać się między innymi na:
-
decyzjach Komisji Europejskiej potwierdzających odpowiedni poziom ochrony.
-
standardowych klauzulach umownych (SCC).
-
dodatkowych środkach bezpieczeństwa, takich jak szyfrowanie danych oraz kontrola dostępu do informacji.
Nadzór oraz konsekwencje naruszeń
Organem odpowiedzialnym za nadzorowanie zgodności przetwarzania danych osobowych na terenie Polski jest Urząd Ochrony Danych Osobowych (UODO).
UODO może podejmować działania obejmujące:
-
przeprowadzanie kontroli i postępowań sprawdzających.
-
ograniczenie lub zakaz przetwarzania danych niezgodnego z przepisami.
-
czasowe zawieszenie określonych operacji przetwarzania.
-
nakładanie administracyjnych kar finansowych zgodnie z przepisami RODO/GDPR.
W przypadku poważnych naruszeń wysokość kar może wynosić do 4% globalnego rocznego obrotu przedsiębiorstwa lub do około 20 milionów euro, zależnie od tego, która wartość jest wyższa.
Zobowiązanie dotyczące zgodności i ochrony prywatności
Dokładamy starań, aby użytkownicy zachowali kontrolę nad swoimi danymi osobowymi oraz sposobem ich wykorzystywania.
Naszym celem jest zapewnienie przejrzystego i odpowiedzialnego procesu przetwarzania informacji, zgodnego z obowiązującymi przepisami prawa.
W celu ograniczenia ryzyka naruszenia prywatności stosujemy rozwiązania organizacyjne, techniczne i proceduralne mające chronić dane przed nieuprawnionym dostępem, utratą lub niewłaściwym wykorzystaniem.