RODO

Zakres stosowania

Niniejsze zasady odnoszą się do przetwarzania danych osobowych użytkowników z Polski
Obejmuje to świadczenie towarów lub usług dla użytkowników z Polski oraz monitorowanie ich działań, także gdy przetwarzanie odbywa się poza obszarem UE
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w formie uporządkowanej dokumentacji papierowej
Przetwarzanie danych w celach osobistych lub domowych nie podlega niniejszej polityce

Zasady przetwarzania danych

Przetwarzanie danych odbywa się zgodnie z zasadami:

  • zgodności z prawem, rzetelności i przejrzystości
  • jasno określonego celu, ograniczonego do tego, co zostało określone przy zbieraniu danych
  • minimalizacji danych oraz dbałości o ich prawidłowość
  • ograniczonego okresu przechowywania
  • zapewnienia integralności i poufności, zapobiegania nieautoryzowanemu dostępowi i ujawnieniu

Prawa użytkowników

Użytkownicy mają możliwość:

  • uzyskania informacji o przetwarzaniu, wglądu i poprawiania danych
  • żądania usunięcia danych (prawo do bycia zapomnianym)
  • ograniczenia przetwarzania i sprzeciwu wobec przetwarzania
  • przenoszenia danych do innego administratora
  • wycofania zgody w dowolnym momencie
    Użytkownicy poniżej 15 roku życia mogą korzystać z danych wyłącznie za zgodą rodzica lub opiekuna prawnego

Obowiązki podmiotów przetwarzających

Partnerzy przetwarzający dane, tacy jak operatorzy logistyczni, dostawcy obsługi klienta czy usług hostingowych, są zobowiązani do:

  • przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami
  • stosowania odpowiednich środków ochrony danych
  • wspierania użytkowników w realizacji ich praw
  • zgłaszania incydentów naruszenia danych
  • prowadzenia rejestrów działań związanych z przetwarzaniem
  • w razie potrzeby wyznaczenia inspektora ochrony danych i zgłoszenia tego faktu do UODO

Przekazywanie danych

Przesyłanie danych poza Europejski Obszar Gospodarczy wymaga zapewnienia adekwatnego poziomu ochrony, np.:

  • decyzja Komisji Europejskiej o odpowiedniości
  • standardowe klauzule umowne (SCC)
  • dodatkowe środki, takie jak szyfrowanie i kontrola dostępu

Nadzór i sankcje

UODO ma uprawnienia do:

  • przeprowadzania kontroli przetwarzania danych
  • wstrzymania lub zakazu niezgodnych operacji przetwarzania
  • nakładania kar finansowych, sięgających maksymalnie 4% globalnego obrotu lub około 20 000 000 euro, w zależności od wyższej wartości

Zasady zgodności

Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi
Procesy przetwarzania są przejrzyste i odpowiedzialne
Stosowane są środki ochrony danych w celu ograniczenia ryzyka naruszenia prywatności

Koszyk

Ładowanie