RODO
Obowiązki podmiotów przetwarzających dane
Podmioty trzecie, takie jak firmy logistyczne, centra obsługi klienta czy dostawcy usług hostingu, mają obowiązek:
- Przetwarzać dane wyłącznie zgodnie z pisemnymi wytycznymi.
- Wdrożyć odpowiednie środki bezpieczeństwa chroniące dane osobowe.
- Wspierać użytkowników w realizacji ich praw.
- Zgłaszać wszelkie incydenty naruszenia ochrony danych.
- Prowadzić rejestry operacji przetwarzania danych.
- W razie potrzeby wyznaczyć Inspektora Ochrony Danych i zgłosić go do UODO.
Zasady przetwarzania danych
Wszystkie operacje na danych osobowych muszą być:
- Zgodne z prawem, przejrzyste i uczciwe wobec użytkowników.
- Ograniczone do jasno określonego celu, wskazanego w momencie ich zbierania.
- Minimalne i aktualne, jedynie w zakresie niezbędnym do realizacji celu.
- Przechowywane przez czas nie dłuższy niż konieczny.
- Chronione przed nieautoryzowanym dostępem, utratą lub ujawnieniem.
Zakres stosowania polityki
Polityka obejmuje przetwarzanie danych osobowych użytkowników z Polski, w tym w związku z dostarczaniem produktów lub usług albo monitorowaniem zachowań użytkownika.
Dotyczy zarówno danych elektronicznych, jak i strukturalnie zapisanych danych papierowych.
Nie obejmuje danych przetwarzanych wyłącznie w celach osobistych lub domowych.
Prawa użytkowników
Użytkownicy mają prawo do:
- Uzyskania informacji o przetwarzaniu danych, dostępu do nich oraz ich poprawiania.
- Żądania usunięcia danych („prawo do bycia zapomnianym”).
- Ograniczenia przetwarzania danych oraz sprzeciwu wobec ich użycia.
- Otrzymania danych w formacie przenośnym.
- Wycofania zgody w dowolnym momencie.
- Osoby poniżej 15 roku życia mogą korzystać z serwisu wyłącznie za zgodą rodziców lub opiekunów prawnych.
Transfer danych poza Europejski Obszar Gospodarczy (EEA)
Każdy transfer danych do krajów spoza EOG wymaga zapewnienia odpowiedniego poziomu ochrony, np.:
- decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
- standardowe klauzule umowne (SCC),
- dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
UODO (Urząd Ochrony Danych Osobowych) ma prawo:
- przeprowadzać kontrole zgodności przetwarzania danych,
- wstrzymywać lub zakazać działań niezgodnych z przepisami,
- nakładać maksymalne kary finansowe – do 4% rocznego obrotu globalnego lub ok. 20 milionów euro, w zależności od wyższej wartości.
Zasady zgodności i bezpieczeństwo
Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi.
Proces przetwarzania danych jest przejrzysty i odpowiedzialny.
Platforma stosuje rygorystyczne środki w celu minimalizacji ryzyka naruszenia prywatności.