RODO
Zakres stosowania
Niniejsze zasady odnoszą się do przetwarzania danych osobowych użytkowników z Polski
Obejmuje to świadczenie towarów lub usług dla użytkowników z Polski oraz monitorowanie ich działań, także gdy przetwarzanie odbywa się poza obszarem UE
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w formie uporządkowanej dokumentacji papierowej
Przetwarzanie danych w celach osobistych lub domowych nie podlega niniejszej polityce
Zasady przetwarzania danych
Przetwarzanie danych odbywa się zgodnie z zasadami:
- zgodności z prawem, rzetelności i przejrzystości
- jasno określonego celu, ograniczonego do tego, co zostało określone przy zbieraniu danych
- minimalizacji danych oraz dbałości o ich prawidłowość
- ograniczonego okresu przechowywania
- zapewnienia integralności i poufności, zapobiegania nieautoryzowanemu dostępowi i ujawnieniu
Prawa użytkowników
Użytkownicy mają możliwość:
- uzyskania informacji o przetwarzaniu, wglądu i poprawiania danych
- żądania usunięcia danych (prawo do bycia zapomnianym)
- ograniczenia przetwarzania i sprzeciwu wobec przetwarzania
- przenoszenia danych do innego administratora
- wycofania zgody w dowolnym momencie
Użytkownicy poniżej 15 roku życia mogą korzystać z danych wyłącznie za zgodą rodzica lub opiekuna prawnego
Obowiązki podmiotów przetwarzających
Partnerzy przetwarzający dane, tacy jak operatorzy logistyczni, dostawcy obsługi klienta czy usług hostingowych, są zobowiązani do:
- przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami
- stosowania odpowiednich środków ochrony danych
- wspierania użytkowników w realizacji ich praw
- zgłaszania incydentów naruszenia danych
- prowadzenia rejestrów działań związanych z przetwarzaniem
- w razie potrzeby wyznaczenia inspektora ochrony danych i zgłoszenia tego faktu do UODO
Przekazywanie danych
Przesyłanie danych poza Europejski Obszar Gospodarczy wymaga zapewnienia adekwatnego poziomu ochrony, np.:
- decyzja Komisji Europejskiej o odpowiedniości
- standardowe klauzule umowne (SCC)
- dodatkowe środki, takie jak szyfrowanie i kontrola dostępu
Nadzór i sankcje
UODO ma uprawnienia do:
- przeprowadzania kontroli przetwarzania danych
- wstrzymania lub zakazu niezgodnych operacji przetwarzania
- nakładania kar finansowych, sięgających maksymalnie 4% globalnego obrotu lub około 20 000 000 euro, w zależności od wyższej wartości
Zasady zgodności
Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi
Procesy przetwarzania są przejrzyste i odpowiedzialne
Stosowane są środki ochrony danych w celu ograniczenia ryzyka naruszenia prywatności