RODO

Zakres polityki

  • Polityka dotyczy przetwarzania danych osobowych użytkowników z Polski.
  • Obejmuje sytuacje, w których platforma świadczy usługi lub dostarcza produkty dla polskich użytkowników, a także monitoruje ich zachowania, nawet jeśli przetwarzanie danych odbywa się poza UE.
  • Dotyczy zarówno danych elektronicznych, jak i papierowych w formie strukturalnej.
  • Przetwarzanie danych w celach prywatnych lub domowych nie wchodzi w zakres niniejszej polityki.

Zasady przetwarzania danych

  • Wszystkie operacje na danych muszą być prowadzone zgodnie z prawem, w sposób rzetelny i przejrzysty.
  • Dane powinny być gromadzone wyłącznie w jasno określonych celach, które zostały wskazane w momencie pozyskiwania.
  • Stosuje się zasadę minimalizacji danych, dbając o ich poprawność i aktualność.
  • Dane przechowywane są tylko przez czas niezbędny do realizacji celu przetwarzania.
  • Zapewniana jest integralność i poufność danych, aby chronić je przed nieautoryzowanym dostępem lub ujawnieniem.

Prawa użytkowników

  • Użytkownicy mogą korzystać z następujących praw:
    • Prawo do informacji, dostępu i sprostowania danych.
    • Prawo do usunięcia danych (prawo do bycia zapomnianym).
    • Prawo do ograniczenia przetwarzania oraz sprzeciwu wobec jego realizacji.
    • Prawo do przenoszenia danych.
    • Prawo do wycofania zgody w dowolnym momencie.
  • Osoby poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodziców lub opiekunów.

Obowiązki podmiotów przetwarzających dane w imieniu platformy

  • Partnerzy, tacy jak dostawcy logistyki, obsługi klienta czy usług hostingowych, muszą:
    • Przetwarzać dane wyłącznie zgodnie z pisemnymi instrukcjami.
    • Wdrażać odpowiednie środki bezpieczeństwa chroniące dane.
    • Wspierać użytkowników w korzystaniu z ich praw.
    • Zgłaszać wszelkie incydenty naruszenia ochrony danych.
    • Prowadzić rejestr czynności przetwarzania danych.
    • W razie potrzeby powołać Inspektora Ochrony Danych i zgłosić zdarzenia do UODO.

Transfer danych poza EEA

  • Jeśli dane są przesyłane poza Europejski Obszar Gospodarczy, muszą być zastosowane odpowiednie środki ochrony, takie jak:
    • decyzja Komisji Europejskiej stwierdzająca odpowiedni poziom ochrony,
    • standardowe klauzule umowne (SCC),
    • dodatkowe środki, np. szyfrowanie i kontrola dostępu.

Nadzór i sankcje

  • UODO, polski organ nadzorczy, posiada uprawnienia do:
    • przeprowadzania kontroli przetwarzania danych,
    • wstrzymania lub zakazu niezgodnych praktyk,
    • nakładania maksymalnych kar finansowych – do 4% globalnego obrotu lub do około 20 mln euro, w zależności od wyższej kwoty.

Nasze zobowiązania w zakresie zgodności

  • Zapewniamy użytkownikom pełną kontrolę nad ich danymi osobowymi.
  • Utrzymujemy przejrzysty i odpowiedzialny proces przetwarzania danych.
  • Wdrażamy rygorystyczne środki ochrony, aby minimalizować ryzyko naruszeń prywatności.

Koszyk

Ładowanie