RODO
Zakres stosowania
Zasady te dotyczą przetwarzania danych osobowych użytkowników z Polski, w tym w kontekście świadczenia towarów lub usług oraz monitorowania aktywności, nawet jeśli przetwarzanie odbywa się poza terytorium UE.
Obejmuje zarówno dane przechowywane elektronicznie, jak i w ustrukturyzowanej formie papierowej.
Nie obejmuje danych przetwarzanych w celach prywatnych lub domowych.
Zasady przetwarzania danych
Wszelkie operacje na danych muszą spełniać następujące wymagania:
- legalność, rzetelność i przejrzystość,
- określony cel użycia, zgodny z informacją podaną podczas zbierania danych,
- ograniczenie zakresu danych do niezbędnego minimum i dbałość o ich dokładność,
- przechowywanie przez okres nie dłuższy niż wymagany dla osiągnięcia celu,
- zapewnienie integralności i poufności danych, z ochroną przed nieuprawnionym dostępem lub ujawnieniem.
Prawa użytkowników
Użytkownik posiada możliwość:
- uzyskania informacji o przetwarzaniu, wglądu do danych i ich poprawiania,
- żądania usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania,
- przenoszenia danych w formacie umożliwiającym wykorzystanie przez inny system,
- wycofania zgody na przetwarzanie w dowolnym momencie.
Osoby poniżej 15 roku życia mogą korzystać z usług tylko za zgodą rodzica lub opiekuna prawnego.
Obowiązki podmiotów przetwarzających dane
Partnerzy przetwarzający dane, w tym dostawcy usług logistycznych, obsługi klienta i hostingu, zobowiązani są do:
- realizacji przetwarzania wyłącznie zgodnie z pisemnymi instrukcjami,
- stosowania odpowiednich środków bezpieczeństwa,
- wspierania użytkowników w wykonywaniu ich praw,
- zgłaszania wszelkich naruszeń ochrony danych,
- prowadzenia rejestru działań związanych z przetwarzaniem,
- wyznaczenia inspektora ochrony danych i zgłoszenia go do UODO, jeżeli jest to wymagane.
Przekazywanie danych poza EOG
Przy transferze danych poza Europejski Obszar Gospodarczy należy zapewnić odpowiedni poziom ochrony, np. poprzez:
- decyzję Komisji Europejskiej o adekwatności ochrony,
- stosowanie standardowych klauzul umownych (SCC),
- dodatkowe zabezpieczenia, takie jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
Urząd Ochrony Danych Osobowych (UODO) ma kompetencje do:
- przeprowadzania kontroli,
- wstrzymania lub zakazu niezgodnego przetwarzania danych,
- nakładania maksymalnych kar finansowych w wysokości do 4% globalnego obrotu lub około 20 000 000 euro – w zależności od tego, która kwota jest wyższa.
Zarządzanie prywatnością
Użytkownik zachowuje kontrolę nad swoimi danymi osobowymi.
Proces przetwarzania danych jest przejrzysty i zgodny z zasadami odpowiedzialnego postępowania.
Stosowane środki mają na celu minimalizację ryzyka naruszenia prywatności.