RODO

Zakres stosowania

Zasady te dotyczą przetwarzania danych osobowych użytkowników z Polski, w tym w kontekście świadczenia towarów lub usług oraz monitorowania aktywności, nawet jeśli przetwarzanie odbywa się poza terytorium UE.
Obejmuje zarówno dane przechowywane elektronicznie, jak i w ustrukturyzowanej formie papierowej.
Nie obejmuje danych przetwarzanych w celach prywatnych lub domowych.

Zasady przetwarzania danych

Wszelkie operacje na danych muszą spełniać następujące wymagania:

  • legalność, rzetelność i przejrzystość,
  • określony cel użycia, zgodny z informacją podaną podczas zbierania danych,
  • ograniczenie zakresu danych do niezbędnego minimum i dbałość o ich dokładność,
  • przechowywanie przez okres nie dłuższy niż wymagany dla osiągnięcia celu,
  • zapewnienie integralności i poufności danych, z ochroną przed nieuprawnionym dostępem lub ujawnieniem.

Prawa użytkowników

Użytkownik posiada możliwość:

  • uzyskania informacji o przetwarzaniu, wglądu do danych i ich poprawiania,
  • żądania usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania,
  • przenoszenia danych w formacie umożliwiającym wykorzystanie przez inny system,
  • wycofania zgody na przetwarzanie w dowolnym momencie.
    Osoby poniżej 15 roku życia mogą korzystać z usług tylko za zgodą rodzica lub opiekuna prawnego.

Obowiązki podmiotów przetwarzających dane

Partnerzy przetwarzający dane, w tym dostawcy usług logistycznych, obsługi klienta i hostingu, zobowiązani są do:

  • realizacji przetwarzania wyłącznie zgodnie z pisemnymi instrukcjami,
  • stosowania odpowiednich środków bezpieczeństwa,
  • wspierania użytkowników w wykonywaniu ich praw,
  • zgłaszania wszelkich naruszeń ochrony danych,
  • prowadzenia rejestru działań związanych z przetwarzaniem,
  • wyznaczenia inspektora ochrony danych i zgłoszenia go do UODO, jeżeli jest to wymagane.

Przekazywanie danych poza EOG

Przy transferze danych poza Europejski Obszar Gospodarczy należy zapewnić odpowiedni poziom ochrony, np. poprzez:

  • decyzję Komisji Europejskiej o adekwatności ochrony,
  • stosowanie standardowych klauzul umownych (SCC),
  • dodatkowe zabezpieczenia, takie jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje

Urząd Ochrony Danych Osobowych (UODO) ma kompetencje do:

  • przeprowadzania kontroli,
  • wstrzymania lub zakazu niezgodnego przetwarzania danych,
  • nakładania maksymalnych kar finansowych w wysokości do 4% globalnego obrotu lub około 20 000 000 euro – w zależności od tego, która kwota jest wyższa.

Zarządzanie prywatnością

Użytkownik zachowuje kontrolę nad swoimi danymi osobowymi.
Proces przetwarzania danych jest przejrzysty i zgodny z zasadami odpowiedzialnego postępowania.
Stosowane środki mają na celu minimalizację ryzyka naruszenia prywatności.

Koszyk

Ładowanie