RODO
Zakres stosowania
Niniejsza polityka dotyczy przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski.
Obejmuje sytuacje, w których dane są wykorzystywane w związku z oferowaniem produktów lub usług użytkownikom w Polsce lub monitorowaniem ich zachowań, nawet jeśli przetwarzanie odbywa się poza granicami Unii Europejskiej.
Polityka odnosi się do danych przechowywanych zarówno w formie elektronicznej, jak i w strukturalnych dokumentach papierowych.
Przetwarzanie danych w celach wyłącznie osobistych lub domowych nie wchodzi w zakres niniejszej polityki.
Podstawowe zasady przetwarzania danych
Wszystkie operacje przetwarzania danych osobowych muszą być prowadzone zgodnie z poniższymi zasadami:
-
przetwarzanie zgodne z prawem, uczciwe i przejrzyste wobec użytkownika;
-
jasno określony cel, dane wykorzystywane wyłącznie w zakresie wskazanym przy ich zbieraniu;
-
minimalizacja zakresu gromadzonych danych oraz dbałość o ich poprawność;
-
ograniczony czas przechowywania danych;
-
zapewnienie integralności i poufności danych w celu ochrony przed nieuprawnionym dostępem lub ujawnieniem.
Prawa użytkowników
Każdy użytkownik może korzystać z przysługujących mu praw wynikających z obowiązujących przepisów o ochronie danych osobowych:
-
prawo do informacji, dostępu oraz poprawiania swoich danych;
-
prawo do usunięcia danych („prawo do bycia zapomnianym”);
-
prawo do ograniczenia przetwarzania i wniesienia sprzeciwu;
-
prawo do przenoszenia danych;
-
prawo do wycofania zgody w dowolnym momencie.
W przypadku użytkowników, którzy nie ukończyli 15 lat, przetwarzanie danych wymaga zgody rodzica lub opiekuna prawnego.
Obowiązki podmiotów przetwarzających
Podmioty współpracujące z platformą, takie jak operatorzy logistyczni, usługodawcy obsługi klienta czy dostawcy usług hostingowych, mają obowiązek:
-
przetwarzać dane wyłącznie zgodnie z udokumentowanymi instrukcjami administratora;
-
wdrażać odpowiednie środki bezpieczeństwa;
-
wspierać użytkowników w realizacji ich praw;
-
zgłaszać wszelkie incydenty naruszenia ochrony danych;
-
prowadzić dokumentację operacji przetwarzania;
-
w razie potrzeby powołać inspektora ochrony danych i wypełniać obowiązki informacyjne wobec Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Przekazywanie danych poza EOG
W przypadku transferu danych osobowych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić odpowiedni poziom ochrony danych, np.:
-
decyzja Komisji Europejskiej o odpowiednim stopniu ochrony;
-
zastosowanie standardowych klauzul umownych (SCC);
-
wdrożenie dodatkowych zabezpieczeń, takich jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
Polski organ nadzoru danych osobowych – UODO – ma prawo do:
-
przeprowadzania kontroli;
-
nakazywania wstrzymania lub zakazu przetwarzania danych niezgodnie z przepisami;
-
nakładania maksymalnych kar finansowych, które mogą wynosić do 4% globalnego obrotu firmy lub około 20 milionów euro, w zależności od tego, która kwota jest wyższa.
Zobowiązanie do zgodności
Platforma zobowiązuje się do:
-
zapewnienia użytkownikom pełnej kontroli nad ich danymi osobowymi;
-
prowadzenia przejrzystych i odpowiedzialnych procesów przetwarzania danych;
-
stosowania środków zapewniających wysoką ochronę prywatności i minimalizujących ryzyko naruszeń.