RODO

Obowiązki podmiotów przetwarzających dane

Podmioty trzecie, takie jak firmy logistyczne, centra obsługi klienta czy dostawcy usług hostingu, mają obowiązek:

  • Przetwarzać dane wyłącznie zgodnie z pisemnymi wytycznymi.
  • Wdrożyć odpowiednie środki bezpieczeństwa chroniące dane osobowe.
  • Wspierać użytkowników w realizacji ich praw.
  • Zgłaszać wszelkie incydenty naruszenia ochrony danych.
  • Prowadzić rejestry operacji przetwarzania danych.
  • W razie potrzeby wyznaczyć Inspektora Ochrony Danych i zgłosić go do UODO.

Zasady przetwarzania danych

Wszystkie operacje na danych osobowych muszą być:

  • Zgodne z prawem, przejrzyste i uczciwe wobec użytkowników.
  • Ograniczone do jasno określonego celu, wskazanego w momencie ich zbierania.
  • Minimalne i aktualne, jedynie w zakresie niezbędnym do realizacji celu.
  • Przechowywane przez czas nie dłuższy niż konieczny.
  • Chronione przed nieautoryzowanym dostępem, utratą lub ujawnieniem.

Zakres stosowania polityki

Polityka obejmuje przetwarzanie danych osobowych użytkowników z Polski, w tym w związku z dostarczaniem produktów lub usług albo monitorowaniem zachowań użytkownika.
Dotyczy zarówno danych elektronicznych, jak i strukturalnie zapisanych danych papierowych.
Nie obejmuje danych przetwarzanych wyłącznie w celach osobistych lub domowych.

Prawa użytkowników

Użytkownicy mają prawo do:

  • Uzyskania informacji o przetwarzaniu danych, dostępu do nich oraz ich poprawiania.
  • Żądania usunięcia danych („prawo do bycia zapomnianym”).
  • Ograniczenia przetwarzania danych oraz sprzeciwu wobec ich użycia.
  • Otrzymania danych w formacie przenośnym.
  • Wycofania zgody w dowolnym momencie.
  • Osoby poniżej 15 roku życia mogą korzystać z serwisu wyłącznie za zgodą rodziców lub opiekunów prawnych.

Transfer danych poza Europejski Obszar Gospodarczy (EEA)

Każdy transfer danych do krajów spoza EOG wymaga zapewnienia odpowiedniego poziomu ochrony, np.:

  • decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
  • standardowe klauzule umowne (SCC),
  • dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje

UODO (Urząd Ochrony Danych Osobowych) ma prawo:

  • przeprowadzać kontrole zgodności przetwarzania danych,
  • wstrzymywać lub zakazać działań niezgodnych z przepisami,
  • nakładać maksymalne kary finansowe – do 4% rocznego obrotu globalnego lub ok. 20 milionów euro, w zależności od wyższej wartości.

Zasady zgodności i bezpieczeństwo

Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi.
Proces przetwarzania danych jest przejrzysty i odpowiedzialny.
Platforma stosuje rygorystyczne środki w celu minimalizacji ryzyka naruszenia prywatności.

Koszyk

Ładowanie