RODO
Zakres stosowania
Polityka obejmuje przetwarzanie danych osobowych osób przebywających w Polsce
Dotyczy świadczenia usług lub udostępniania produktów dla użytkowników w Polsce oraz monitorowania ich aktywności, również gdy przetwarzanie odbywa się poza UE
Obejmuje dane elektroniczne oraz uporządkowane dane papierowe
Przetwarzanie danych w celach prywatnych lub domowych nie wchodzi w zakres tej polityki
Podstawowe zasady przetwarzania
Dane muszą być przetwarzane w sposób zgodny z prawem, rzetelny i przejrzysty
Cel przetwarzania powinien być jasno określony i wykorzystywany wyłącznie w tym zakresie
Gromadzone informacje powinny być ograniczone do niezbędnych danych i dokładne
Okres przechowywania danych jest ograniczony czasowo
Dane są chronione przed nieautoryzowanym dostępem lub ujawnieniem, zapewniając ich integralność i poufność
Uprawnienia użytkowników
Użytkownicy mogą wykonywać prawa do:
Otrzymania informacji, wglądu i korekty danych
Usunięcia danych (prawo do bycia zapomnianym)
Ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania
Przenoszenia danych
Wycofania zgody na przetwarzanie
Użytkownicy poniżej 15 lat mogą korzystać z usług wyłącznie za zgodą rodziców lub opiekunów
Obowiązki podmiotów przetwarzających dane w imieniu platformy
Partnerzy, tacy jak operatorzy logistyczni, obsługa klienta czy dostawcy hostingu, muszą:
Przetwarzać dane wyłącznie na podstawie pisemnych instrukcji
Wdrożyć adekwatne środki ochrony informacji
Ułatwiać użytkownikom realizację ich praw
Zgłaszać każde naruszenie bezpieczeństwa danych
Prowadzić dokumentację działań związanych z przetwarzaniem
W razie potrzeby wyznaczyć inspektora ochrony danych i raportować zdarzenia do UODO
Przesyłanie danych
W przypadku transferu danych poza Europejski Obszar Gospodarczy należy zapewnić odpowiedni poziom ochrony, np.:
Decyzją Komisji Europejskiej o odpowiednim stopniu ochrony
Za pomocą standardowych klauzul umownych (SCC)
Dodatkowo stosując szyfrowanie oraz kontrolę dostępu
Nadzór i sankcje
UODO posiada uprawnienia do kontroli przestrzegania przepisów, wstrzymywania lub zakazywania niezgodnego przetwarzania danych oraz nakładania maksymalnych kar finansowych, sięgających 4% światowego obrotu lub 20 000 000 euro, w zależności od wyższej kwoty
Zasady zgodności
Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi
Procesy przetwarzania danych są przejrzyste i odpowiedzialne
Stosowane środki mają na celu ograniczenie ryzyka naruszenia prywatności