RODO
Zakres stosowania
Polityka obejmuje przetwarzanie danych osobowych użytkowników z Polski, w tym w związku ze świadczeniem produktów lub usług oraz monitorowaniem zachowań, również jeśli operacje te odbywają się poza UE.
Dotyczy zarówno danych przechowywanych elektronicznie, jak i w strukturach papierowych.
Przetwarzanie danych w celach prywatnych lub domowych nie wchodzi w zakres niniejszej polityki.
Zasady przetwarzania danych
Wszystkie operacje na danych muszą być:
- zgodne z prawem, rzetelne i przejrzyste;
- realizowane w jasno określonych celach i wyłącznie w zakresie wskazanym przy zbieraniu danych;
- ograniczone do niezbędnego minimum i dokładne;
- przechowywane tylko przez czas wymagany do realizacji celu;
- chronione pod względem integralności i poufności, aby zapobiec nieautoryzowanemu dostępowi lub ujawnieniu.
Prawa użytkownika
Użytkownik może korzystać z następujących uprawnień:
- prawo do informacji, dostępu i poprawiania danych;
- prawo do usunięcia danych (prawo do bycia zapomnianym);
- prawo do ograniczenia przetwarzania oraz wniesienia sprzeciwu;
- prawo do przenoszenia danych;
- prawo do wycofania zgody w dowolnym momencie.
Użytkownicy poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodzica lub opiekuna prawnego.
Obowiązki podmiotów przetwarzających dane
Partnerzy realizujący przetwarzanie (np. logistyczni, obsługa klienta, hosting) zobowiązani są do:
- przetwarzania danych zgodnie z pisemnymi instrukcjami;
- wdrożenia odpowiednich środków bezpieczeństwa;
- wspierania użytkowników w korzystaniu z ich praw;
- zgłaszania wszelkich incydentów naruszenia danych;
- prowadzenia dokumentacji operacji przetwarzania;
- w razie potrzeby powołania inspektora ochrony danych oraz zgłoszenia tego faktu do UODO.
Transfer danych
Przekazywanie danych poza Europejski Obszar Gospodarczy wymaga zapewnienia adekwatnego poziomu ochrony, poprzez:
- decyzję Komisji Europejskiej stwierdzającą odpowiedniość ochrony;
- standardowe klauzule umowne (SCC);
- dodatkowe środki, takie jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
Polski organ nadzoru UODO posiada uprawnienia do:
- przeprowadzania kontroli;
- wstrzymania lub zakazu przetwarzania danych w przypadku naruszeń;
- nakładania maksymalnych kar finansowych, sięgających 4% światowego obrotu lub około 20 000 000 euro – w zależności od wyższej wartości.
Zarządzanie danymi osobowymi
Użytkownik zachowuje kontrolę nad swoimi danymi.
Procesy przetwarzania prowadzone są w sposób przejrzysty i odpowiedzialny.
Stosowane są środki zapewniające minimalizację ryzyka naruszenia prywatności.