RODO
Zakres stosowania
Polityka dotyczy przetwarzania danych osobowych użytkowników z Polski, w tym w zakresie udostępniania towarów lub usług oraz monitorowania aktywności, także jeśli operacje odbywają się poza granicami UE.
Obejmuje dane przechowywane elektronicznie lub w formie papierowej, w sposób uporządkowany.
Nie obejmuje przetwarzania danych w celach prywatnych lub domowych.
Zasady przetwarzania danych
Każde przetwarzanie danych podlega następującym regułom:
- zgodność z prawem, rzetelność i przejrzystość
- jasno określone cele, wykorzystywane wyłącznie w momencie pozyskiwania danych
- minimalizacja ilości danych oraz dbałość o ich poprawność
- ograniczony czas przechowywania
- zachowanie integralności i poufności, ochrona przed nieuprawnionym dostępem lub ujawnieniem
Prawa użytkownika
Użytkownik może korzystać z następujących uprawnień:
- prawo do informacji, wglądu i poprawiania danych
- prawo do usunięcia danych (prawo do bycia zapomnianym)
- prawo do ograniczenia przetwarzania i sprzeciwu
- prawo do przenoszenia danych
- prawo do wycofania zgody
Osoby poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodzica lub opiekuna prawnego.
Obowiązki podmiotów przetwarzających dane
Partnerzy przetwarzający dane, tacy jak przewoźnicy, obsługa klienta czy dostawcy usług hostingowych, zobowiązani są do:
- przetwarzania danych zgodnie z pisemnymi instrukcjami
- wdrożenia adekwatnych środków bezpieczeństwa
- wspierania użytkowników w realizacji ich praw
- zgłaszania incydentów naruszenia danych
- prowadzenia rejestrów czynności przetwarzania
- w razie potrzeby wyznaczenia inspektora ochrony danych i raportowania działań do UODO
Przekazywanie danych
W przypadku przesyłania danych poza Europejski Obszar Gospodarczy (EEA) wymagane jest zapewnienie odpowiedniego poziomu ochrony, na przykład poprzez:
- decyzję Komisji Europejskiej o adekwatności
- stosowanie standardowych klauzul umownych (SCC)
- dodatkowe środki, takie jak szyfrowanie i kontrola dostępu
Nadzór i sankcje
UODO ma uprawnienia do:
- przeprowadzania kontroli przestrzegania przepisów
- wstrzymania lub zakazu przetwarzania niezgodnego z przepisami
- nakładania kar finansowych do 4% rocznego globalnego obrotu lub do 20 000 000 euro, w zależności od tego, która kwota jest wyższa
Zasady odpowiedzialnego przetwarzania danych
Użytkownik zachowuje kontrolę nad swoimi danymi osobowymi.
Procesy przetwarzania są przejrzyste i odpowiedzialne.
Stosowane są środki mające na celu minimalizację ryzyka naruszenia prywatności.