RODO

Zakres stosowania
Polityka obejmuje przetwarzanie danych osobowych użytkowników z Polski, w tym w związku ze świadczeniem produktów lub usług oraz monitorowaniem zachowań, również jeśli operacje te odbywają się poza UE.
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w strukturach papierowych.
Przetwarzanie danych w celach prywatnych lub domowych nie wchodzi w zakres niniejszej polityki.

Zasady przetwarzania danych
Wszystkie operacje na danych muszą być:

  • zgodne z prawem, rzetelne i przejrzyste;
  • realizowane w jasno określonych celach i wyłącznie w zakresie wskazanym przy zbieraniu danych;
  • ograniczone do niezbędnego minimum i dokładne;
  • przechowywane tylko przez czas wymagany do realizacji celu;
  • chronione pod względem integralności i poufności, aby zapobiec nieautoryzowanemu dostępowi lub ujawnieniu.

Prawa użytkownika
Użytkownik może korzystać z następujących uprawnień:

  • prawo do informacji, dostępu i poprawiania danych;
  • prawo do usunięcia danych (prawo do bycia zapomnianym);
  • prawo do ograniczenia przetwarzania oraz wniesienia sprzeciwu;
  • prawo do przenoszenia danych;
  • prawo do wycofania zgody w dowolnym momencie.
    Użytkownicy poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodzica lub opiekuna prawnego.

Obowiązki podmiotów przetwarzających dane
Partnerzy realizujący przetwarzanie (np. logistyczni, obsługa klienta, hosting) zobowiązani są do:

  • przetwarzania danych zgodnie z pisemnymi instrukcjami;
  • wdrożenia odpowiednich środków bezpieczeństwa;
  • wspierania użytkowników w korzystaniu z ich praw;
  • zgłaszania wszelkich incydentów naruszenia danych;
  • prowadzenia dokumentacji operacji przetwarzania;
  • w razie potrzeby powołania inspektora ochrony danych oraz zgłoszenia tego faktu do UODO.

Transfer danych
Przekazywanie danych poza Europejski Obszar Gospodarczy wymaga zapewnienia adekwatnego poziomu ochrony, poprzez:

  • decyzję Komisji Europejskiej stwierdzającą odpowiedniość ochrony;
  • standardowe klauzule umowne (SCC);
  • dodatkowe środki, takie jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje
Polski organ nadzoru UODO posiada uprawnienia do:

  • przeprowadzania kontroli;
  • wstrzymania lub zakazu przetwarzania danych w przypadku naruszeń;
  • nakładania maksymalnych kar finansowych, sięgających 4% światowego obrotu lub około 20 000 000 euro – w zależności od wyższej wartości.

Zarządzanie danymi osobowymi
Użytkownik zachowuje kontrolę nad swoimi danymi.
Procesy przetwarzania prowadzone są w sposób przejrzysty i odpowiedzialny.
Stosowane są środki zapewniające minimalizację ryzyka naruszenia prywatności.

Koszyk

Ładowanie