RODO
Prawa użytkowników
- Osoby korzystające z usług mają prawo do informacji o przetwarzaniu swoich danych, wglądu w nie oraz ich korekty.
- Mogą żądać usunięcia danych (prawo do bycia zapomnianym) lub ograniczenia ich przetwarzania, a także wnieść sprzeciw wobec dalszego przetwarzania.
- Użytkownik może przenieść dane lub w dowolnym momencie wycofać zgodę na przetwarzanie.
- Osoby poniżej 15 roku życia mogą korzystać z platformy wyłącznie za zgodą rodzica lub opiekuna prawnego.
Zakres stosowania
- Polityka obejmuje przetwarzanie danych osobowych użytkowników z Polski.
- Dotyczy świadczenia produktów i usług oraz monitorowania aktywności użytkowników, także jeśli przetwarzanie odbywa się poza UE.
- Obejmuje dane przechowywane elektronicznie lub w uporządkowanej formie papierowej.
- Nie obejmuje danych przetwarzanych wyłącznie w celach osobistych lub domowych.
Podstawowe zasady przetwarzania
- Dane są przetwarzane w sposób legalny, przejrzysty i uczciwy.
- Przetwarzanie odbywa się wyłącznie w celach określonych w momencie ich zbierania.
- Stosowana jest zasada minimalizacji danych oraz dbałość o ich dokładność.
- Okres przechowywania danych jest ograniczony do niezbędnego minimum.
- Zapewniona jest integralność i poufność danych, aby zapobiec nieuprawnionemu dostępowi lub ujawnieniu.
Obowiązki podmiotów przetwarzających dane
- Partnerzy zewnętrzni (np. logistyka, obsługa klienta, hosting) przetwarzają dane wyłącznie zgodnie z pisemnymi instrukcjami administratora.
- Muszą stosować odpowiednie środki ochrony danych i wspierać użytkowników w realizacji ich praw.
- W przypadku naruszenia bezpieczeństwa danych podmiot jest zobowiązany niezwłocznie powiadomić administratora.
- Prowadzą ewidencję wszystkich operacji przetwarzania danych.
- W razie konieczności powołują Inspektora Ochrony Danych (IOD) i raportują zdarzenia do UODO.
Przesyłanie danych poza EOG
- W przypadku transferu danych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić odpowiedni poziom ochrony, np. poprzez:
- decyzję Komisji Europejskiej o adekwatności,
- standardowe klauzule umowne (SCC),
- dodatkowe środki, takie jak szyfrowanie i kontrola dostępu.
Nadzór i sankcje
- Organ nadzorczy UODO ma prawo przeprowadzać kontrole, wstrzymywać lub zakazywać przetwarzania danych niezgodnie z przepisami.
- UODO może nakładać kary finansowe do wysokości 4% światowego obrotu lub 20 mln EUR – w zależności od tego, która wartość jest wyższa.
Środki zapewniające zgodność
- Platforma zapewnia użytkownikom pełną kontrolę nad ich danymi osobowymi.
- Procesy przetwarzania danych są przejrzyste i odpowiedzialne.
- Stosowane są rygorystyczne środki bezpieczeństwa w celu ograniczenia ryzyka naruszenia prywatności.