RODO

Zakres stosowania

Niniejsza polityka dotyczy przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski.

Obejmuje sytuacje, w których dane są wykorzystywane w związku z oferowaniem produktów lub usług użytkownikom w Polsce lub monitorowaniem ich zachowań, nawet jeśli przetwarzanie odbywa się poza granicami Unii Europejskiej.

Polityka odnosi się do danych przechowywanych zarówno w formie elektronicznej, jak i w strukturalnych dokumentach papierowych.

Przetwarzanie danych w celach wyłącznie osobistych lub domowych nie wchodzi w zakres niniejszej polityki.

Podstawowe zasady przetwarzania danych

Wszystkie operacje przetwarzania danych osobowych muszą być prowadzone zgodnie z poniższymi zasadami:

  • przetwarzanie zgodne z prawem, uczciwe i przejrzyste wobec użytkownika;

  • jasno określony cel, dane wykorzystywane wyłącznie w zakresie wskazanym przy ich zbieraniu;

  • minimalizacja zakresu gromadzonych danych oraz dbałość o ich poprawność;

  • ograniczony czas przechowywania danych;

  • zapewnienie integralności i poufności danych w celu ochrony przed nieuprawnionym dostępem lub ujawnieniem.

Prawa użytkowników

Każdy użytkownik może korzystać z przysługujących mu praw wynikających z obowiązujących przepisów o ochronie danych osobowych:

  • prawo do informacji, dostępu oraz poprawiania swoich danych;

  • prawo do usunięcia danych („prawo do bycia zapomnianym”);

  • prawo do ograniczenia przetwarzania i wniesienia sprzeciwu;

  • prawo do przenoszenia danych;

  • prawo do wycofania zgody w dowolnym momencie.

W przypadku użytkowników, którzy nie ukończyli 15 lat, przetwarzanie danych wymaga zgody rodzica lub opiekuna prawnego.

Obowiązki podmiotów przetwarzających

Podmioty współpracujące z platformą, takie jak operatorzy logistyczni, usługodawcy obsługi klienta czy dostawcy usług hostingowych, mają obowiązek:

  • przetwarzać dane wyłącznie zgodnie z udokumentowanymi instrukcjami administratora;

  • wdrażać odpowiednie środki bezpieczeństwa;

  • wspierać użytkowników w realizacji ich praw;

  • zgłaszać wszelkie incydenty naruszenia ochrony danych;

  • prowadzić dokumentację operacji przetwarzania;

  • w razie potrzeby powołać inspektora ochrony danych i wypełniać obowiązki informacyjne wobec Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Przekazywanie danych poza EOG

W przypadku transferu danych osobowych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić odpowiedni poziom ochrony danych, np.:

  • decyzja Komisji Europejskiej o odpowiednim stopniu ochrony;

  • zastosowanie standardowych klauzul umownych (SCC);

  • wdrożenie dodatkowych zabezpieczeń, takich jak szyfrowanie i kontrola dostępu.

Nadzór i sankcje

Polski organ nadzoru danych osobowych – UODO – ma prawo do:

  • przeprowadzania kontroli;

  • nakazywania wstrzymania lub zakazu przetwarzania danych niezgodnie z przepisami;

  • nakładania maksymalnych kar finansowych, które mogą wynosić do 4% globalnego obrotu firmy lub około 20 milionów euro, w zależności od tego, która kwota jest wyższa.

Zobowiązanie do zgodności

Platforma zobowiązuje się do:

  • zapewnienia użytkownikom pełnej kontroli nad ich danymi osobowymi;

  • prowadzenia przejrzystych i odpowiedzialnych procesów przetwarzania danych;

  • stosowania środków zapewniających wysoką ochronę prywatności i minimalizujących ryzyko naruszeń.

Koszyk

Ładowanie