RODO

Zakres stosowania

Polityka odnosi się do przetwarzania danych osobowych użytkowników z Polski
Obejmuje sytuacje, w których dane są gromadzone w celu świadczenia usług lub sprzedaży produktów na rzecz użytkowników z Polski, a także monitorowania ich aktywności, nawet gdy przetwarzanie odbywa się poza UE
Dotyczy danych przechowywanych elektronicznie lub w formie strukturalnej dokumentacji papierowej
Nie obejmuje przetwarzania danych wyłącznie do celów prywatnych lub domowych

Zasady przetwarzania

Wszystkie operacje na danych muszą być prowadzone zgodnie z prawem, w sposób rzetelny i przejrzysty
Dane zbierane są w jasno określonym celu i wykorzystywane tylko w tym zakresie
Stosuje się zasadę minimalizacji oraz dbałość o ich poprawność
Dane przechowywane są przez okres nie dłuższy niż niezbędny
Zapewniona jest integralność i poufność informacji, aby zapobiegać nieautoryzowanemu dostępowi lub ujawnieniu

Prawa użytkowników

Użytkownik może korzystać z prawa do informacji, dostępu do danych oraz ich korekty
Przysługuje mu prawo do usunięcia danych („prawo do bycia zapomnianym”)
Możliwe jest ograniczenie przetwarzania oraz zgłoszenie sprzeciwu wobec jego prowadzenia
Dane mogą być przenoszone na życzenie użytkownika
Zgoda na przetwarzanie danych może zostać w dowolnym momencie wycofana
Osoby poniżej 15 lat mogą korzystać z serwisu jedynie za zgodą rodzica lub opiekuna prawnego

Obowiązki podmiotów przetwarzających

Współpracujące podmioty, np. w zakresie logistyki, obsługi klienta czy hostingu, przetwarzają dane wyłącznie według pisemnych wytycznych
Muszą stosować odpowiednie środki bezpieczeństwa
Wspierają użytkowników w wykonywaniu przysługujących im praw
Zgłaszają wszelkie incydenty naruszenia danych
Prowadzą dokumentację procesów przetwarzania
W razie konieczności wyznaczają inspektora ochrony danych i raportują do polskiego organu nadzorczego UODO

Transfer danych

Przy przesyłaniu danych poza Europejski Obszar Gospodarczy należy zapewnić odpowiedni poziom ochrony, np. poprzez:
Decyzję Komisji Europejskiej o adekwatności
Standardowe klauzule umowne (SCC)
Dodatkowe zabezpieczenia, takie jak szyfrowanie i kontrola dostępu

Nadzór i sankcje

UODO posiada kompetencje do przeprowadzania kontroli, wstrzymywania lub zakazywania przetwarzania niezgodnego z przepisami oraz nakładania kar pieniężnych do wysokości 4% globalnego obrotu lub około 20 000 000 EUR, w zależności od tego, która kwota jest wyższa

Zasady zgodności

Użytkownik zachowuje kontrolę nad swoimi danymi osobowymi
Procesy przetwarzania są przejrzyste i odpowiedzialne
Stosowane są środki ograniczające ryzyko naruszenia prywatności

Koszyk

Ładowanie