RODO
Zakres polityki
- Polityka dotyczy przetwarzania danych osobowych użytkowników z Polski.
- Obejmuje sytuacje, w których platforma świadczy usługi lub dostarcza produkty dla polskich użytkowników, a także monitoruje ich zachowania, nawet jeśli przetwarzanie danych odbywa się poza UE.
- Dotyczy zarówno danych elektronicznych, jak i papierowych w formie strukturalnej.
- Przetwarzanie danych w celach prywatnych lub domowych nie wchodzi w zakres niniejszej polityki.
Zasady przetwarzania danych
- Wszystkie operacje na danych muszą być prowadzone zgodnie z prawem, w sposób rzetelny i przejrzysty.
- Dane powinny być gromadzone wyłącznie w jasno określonych celach, które zostały wskazane w momencie pozyskiwania.
- Stosuje się zasadę minimalizacji danych, dbając o ich poprawność i aktualność.
- Dane przechowywane są tylko przez czas niezbędny do realizacji celu przetwarzania.
- Zapewniana jest integralność i poufność danych, aby chronić je przed nieautoryzowanym dostępem lub ujawnieniem.
Prawa użytkowników
- Użytkownicy mogą korzystać z następujących praw:
- Prawo do informacji, dostępu i sprostowania danych.
- Prawo do usunięcia danych (prawo do bycia zapomnianym).
- Prawo do ograniczenia przetwarzania oraz sprzeciwu wobec jego realizacji.
- Prawo do przenoszenia danych.
- Prawo do wycofania zgody w dowolnym momencie.
- Osoby poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodziców lub opiekunów.
Obowiązki podmiotów przetwarzających dane w imieniu platformy
- Partnerzy, tacy jak dostawcy logistyki, obsługi klienta czy usług hostingowych, muszą:
- Przetwarzać dane wyłącznie zgodnie z pisemnymi instrukcjami.
- Wdrażać odpowiednie środki bezpieczeństwa chroniące dane.
- Wspierać użytkowników w korzystaniu z ich praw.
- Zgłaszać wszelkie incydenty naruszenia ochrony danych.
- Prowadzić rejestr czynności przetwarzania danych.
- W razie potrzeby powołać Inspektora Ochrony Danych i zgłosić zdarzenia do UODO.
Transfer danych poza EEA
- Jeśli dane są przesyłane poza Europejski Obszar Gospodarczy, muszą być zastosowane odpowiednie środki ochrony, takie jak:
- decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony,
- standardowe klauzule umowne (SCC),
- dodatkowe środki, np. szyfrowanie i kontrola dostępu.
Nadzór i sankcje
- UODO, polski organ nadzorczy, posiada uprawnienia do:
- przeprowadzania kontroli przetwarzania danych,
- wstrzymania lub zakazu niezgodnych praktyk,
- nakładania maksymalnych kar finansowych – do 4% globalnego obrotu lub do około 20 mln euro, w zależności od wyższej kwoty.
Nasze zobowiązania w zakresie zgodności
- Zapewniamy użytkownikom pełną kontrolę nad ich danymi osobowymi.
- Utrzymujemy przejrzysty i odpowiedzialny proces przetwarzania danych.
- Wdrażamy rygorystyczne środki ochrony, aby minimalizować ryzyko naruszeń prywatności.