RODO
1. Zakres obowiązywania zasad ochrony danych.
Niniejsze zasady odnoszą się do wszelkich operacji związanych z przetwarzaniem danych osobowych użytkowników znajdujących się na terenie Polski.
Polityka obejmuje sytuacje związane zarówno ze sprzedażą produktów i świadczeniem usług dla klientów w Polsce, jak również działania polegające na analizie aktywności użytkowników korzystających z platformy internetowej.
Postanowienia mają zastosowanie niezależnie od miejsca fizycznego przetwarzania danych, także wtedy, gdy infrastruktura techniczna lub podmioty wspierające znajdują się poza granicami Unii Europejskiej.
Ochrona obejmuje dane zapisane elektronicznie oraz informacje przechowywane w uporządkowanej dokumentacji papierowej.
Zasady opisane w niniejszym dokumencie nie dotyczą przetwarzania danych realizowanego wyłącznie do celów osobistych lub domowych przez osoby prywatne.
2. Fundamenty zgodnego przetwarzania danych.
Każde wykorzystanie danych osobowych odbywa się zgodnie z obowiązującymi przepisami dotyczącymi prywatności i ochrony informacji.
Podczas realizacji procesów związanych z danymi stosowane są następujące założenia.
-
przejrzystość wobec użytkownika.
-
zgodność działań z podstawą prawną.
-
ograniczenie zakresu zbieranych danych do niezbędnego minimum.
-
wykorzystywanie informacji wyłącznie do wcześniej określonych celów.
-
dbałość o aktualność i poprawność danych.
-
ograniczenie czasu przechowywania informacji.
-
zabezpieczenie danych przed utratą, ujawnieniem lub nieuprawnionym dostępem.
Podejmowane środki techniczne i organizacyjne mają na celu zachowanie poufności oraz integralności wszystkich przetwarzanych informacji.
3. Uprawnienia osób, których dane dotyczą.
Każdy użytkownik ma możliwość uzyskania informacji o tym, jakie dane są przetwarzane oraz w jakim celu są wykorzystywane.
Osoba korzystająca z platformy może wystąpić z żądaniem.
-
dostępu do swoich danych.
-
poprawienia nieprawidłowych informacji.
-
usunięcia danych w przypadkach przewidzianych przepisami.
-
ograniczenia określonych operacji przetwarzania.
-
wniesienia sprzeciwu wobec wykorzystywania danych.
-
przekazania danych w formacie umożliwiającym ich przeniesienie.
Jeżeli podstawą przetwarzania danych jest zgoda użytkownika, może ona zostać cofnięta w dowolnym momencie.
W przypadku osób poniżej 15 roku życia wymagane jest wcześniejsze uzyskanie zgody rodzica lub opiekuna prawnego.
4. Wymagania wobec partnerów przetwarzających dane.
Firmy współpracujące z platformą, w tym podmioty odpowiedzialne za logistykę, obsługę klienta, infrastrukturę techniczną lub hosting danych, mogą przetwarzać informacje wyłącznie w zakresie określonym przez administratora danych.
Każdy partner zobowiązany jest do wdrożenia odpowiednich środków bezpieczeństwa chroniących dane przed naruszeniami.
Do obowiązków podmiotów współpracujących należy również.
-
przestrzeganie pisemnych instrukcji dotyczących przetwarzania.
-
wspieranie realizacji praw użytkowników.
-
prowadzenie dokumentacji działań związanych z danymi.
-
zgłaszanie przypadków naruszenia bezpieczeństwa informacji.
-
współpraca z organami nadzorczymi, jeżeli wymagają tego przepisy.
W sytuacjach przewidzianych prawem może być wymagane wyznaczenie inspektora ochrony danych oraz zgłoszenie określonych działań do polskiego organu nadzorczego UODO.
5. Transfer danych poza Europejski Obszar Gospodarczy.
Jeżeli dane osobowe przekazywane są poza obszar Europejskiego Obszaru Gospodarczego, stosowane są rozwiązania zapewniające odpowiedni poziom ochrony informacji.
Mechanizmy zabezpieczające mogą obejmować między innymi.
-
decyzje Komisji Europejskiej dotyczące odpowiedniego poziomu ochrony.
-
standardowe klauzule umowne zatwierdzone przez Unię Europejską.
-
dodatkowe środki bezpieczeństwa, takie jak szyfrowanie danych i ograniczenia dostępu.
Celem tych działań jest zapewnienie ochrony danych zgodnej z europejskimi standardami prywatności.
6. Nadzór i odpowiedzialność regulacyjna.
Przestrzeganie przepisów związanych z ochroną danych osobowych może podlegać kontroli prowadzonej przez polski organ nadzorczy UODO.
Organ ten posiada uprawnienia do.
-
przeprowadzania audytów i kontroli.
-
wydawania decyzji ograniczających określone operacje przetwarzania.
-
czasowego lub całkowitego zakazu niezgodnego przetwarzania danych.
-
nakładania sankcji finansowych wynikających z obowiązujących regulacji.
Wysokość kar administracyjnych może zależeć od charakteru naruszenia oraz obowiązujących przepisów prawa europejskiego.
7. Deklaracja odpowiedzialnego podejścia do prywatności.
Celem stosowanych procedur jest zapewnienie użytkownikom większej kontroli nad ich danymi osobowymi oraz zwiększenie przejrzystości działań związanych z przetwarzaniem informacji.
Platforma podejmuje działania mające na celu ograniczenie ryzyka naruszeń prywatności oraz utrzymanie odpowiedzialnych standardów bezpieczeństwa.
Regularnie analizowane są rozwiązania organizacyjne i techniczne służące ochronie danych przed utratą, nieautoryzowanym dostępem lub niewłaściwym wykorzystaniem.