GDPR
Ⅰ. Zakres stosowania
Niniejsze informacje dotyczą przetwarzania danych osobowych użytkowników znajdujących się na terytorium Polski oraz Europejskiego Obszaru Gospodarczego (EEA).
Postanowienia mają zastosowanie do działań związanych z oferowaniem produktów, świadczeniem usług online oraz obsługą użytkowników korzystających ze strony internetowej.
Zakres obejmuje między innymi:
-
dane przetwarzane elektronicznie,
-
informacje przechowywane w uporządkowanych zbiorach,
-
działania związane z realizacją zamówień oraz obsługą klienta,
-
monitorowanie aktywności użytkownika w ramach funkcjonowania serwisu internetowego.
Przetwarzanie danych wykonywane wyłącznie w ramach działalności osobistej lub domowej nie podlega zasadom opisanym w niniejszym dokumencie.
Ⅱ. Podstawowe zasady przetwarzania danych
Wszystkie działania związane z danymi osobowymi prowadzone są zgodnie z zasadami określonymi przez GDPR.
Podczas przetwarzania danych uwzględniane są między innymi następujące założenia:
-
dane powinny być przetwarzane zgodnie z prawem oraz w sposób przejrzysty dla użytkownika,
-
informacje wykorzystywane są wyłącznie do jasno określonych celów,
-
zakres zbieranych danych ogranicza się do minimum niezbędnego dla realizacji usług,
-
podejmowane są działania związane z aktualnością i poprawnością informacji,
-
dane nie powinny być przechowywane dłużej niż jest to wymagane przez cel przetwarzania lub obowiązujące przepisy,
-
stosowane są rozwiązania organizacyjne oraz techniczne ograniczające ryzyko utraty, nieuprawnionego dostępu albo ujawnienia danych.
Ⅲ. Prawa użytkownika wynikające z GDPR
Osoby, których dane dotyczą, mogą korzystać z praw przewidzianych przez GDPR oraz odpowiednie przepisy obowiązujące na terenie Unii Europejskiej.
Zakres dostępnych praw może obejmować:
-
uzyskanie informacji o sposobie przetwarzania danych,
-
dostęp do kopii danych osobowych,
-
poprawienie nieaktualnych lub nieprawidłowych informacji,
-
usunięcie danych w sytuacjach przewidzianych przepisami,
-
ograniczenie wybranych operacji przetwarzania,
-
wniesienie sprzeciwu wobec określonych podstaw przetwarzania,
-
przeniesienie danych do innego usługodawcy,
-
cofnięcie wcześniej wyrażonej zgody.
W przypadku użytkowników poniżej 16 roku życia przetwarzanie danych może wymagać udziału lub zgody opiekuna prawnego zgodnie z przepisami obowiązującymi w Polsce.
Wnioski dotyczące realizacji praw użytkownika można przesyłać poprzez sekcję Kontakt z obsługą klienta lub dane wskazane w części kontaktowej niniejszego dokumentu.
Ⅳ. Podmioty przetwarzające dane
Niektóre dane mogą być przekazywane podmiotom wspierającym funkcjonowanie usług internetowych oraz realizację zamówień.
Może to obejmować między innymi:
-
operatorów płatności,
-
przewoźników i dostawców usług logistycznych,
-
dostawców infrastruktury technicznej,
-
podmioty wspierające bezpieczeństwo systemów informatycznych.
Podmioty współpracujące zobowiązane są do stosowania odpowiednich środków ochrony danych oraz przetwarzania informacji wyłącznie w zakresie wymaganym dla realizacji usług.
W zależności od charakteru współpracy mogą być stosowane:
-
procedury bezpieczeństwa,
-
ograniczenia dostępu do danych,
-
obowiązki raportowania incydentów,
-
dokumentacja związana z zgodnością GDPR,
-
środki umożliwiające realizację praw użytkowników.
Ⅴ. Transfer danych poza EEA
Jeżeli przetwarzanie danych wymaga przekazania informacji poza Europejski Obszar Gospodarczy, stosowane są mechanizmy przewidziane przez przepisy GDPR.
W zależności od sytuacji mogą być wykorzystywane:
-
decyzje Komisji Europejskiej dotyczące odpowiedniego poziomu ochrony,
-
Standardowe Klauzule Umowne (SCCs),
-
dodatkowe środki bezpieczeństwa, takie jak szyfrowanie danych lub kontrola dostępu.
Zakres stosowanych zabezpieczeń zależy od rodzaju transferu oraz kategorii przetwarzanych danych.
Ⅵ. Organ nadzorczy i kwestie zgodności
Na terytorium Polski organem odpowiedzialnym za nadzór nad ochroną danych osobowych jest : Urząd Ochrony Danych Osobowych
Użytkownik może skierować zgłoszenie dotyczące ochrony danych do właściwego organu nadzorczego zgodnie z obowiązującymi przepisami.
GDPR przewiduje możliwość stosowania sankcji administracyjnych w przypadku naruszeń przepisów związanych z ochroną danych osobowych, w tym kar określonych w art. 83 GDPR.
Ⅶ. Środki zgodności i bezpieczeństwa
W celu ograniczenia ryzyka związanego z przetwarzaniem danych stosowane są rozwiązania techniczne oraz organizacyjne odpowiadające charakterowi usług online.
Działania związane z ochroną danych mogą obejmować:
-
przejrzyste informacje dotyczące przetwarzania danych,
-
procedury umożliwiające identyfikację operacji przetwarzania,
-
rozwiązania ograniczające ryzyko nieuprawnionego dostępu,
-
regularną analizę procedur bezpieczeństwa,
-
działania związane z ochroną prywatności użytkowników.
Zakres stosowanych zabezpieczeń może być okresowo aktualizowany w zależności od zmian technologicznych albo wymagań prawnych.
Ⅷ. Dane kontaktowe
W sprawach związanych z ochroną danych osobowych lub funkcjonowaniem niniejszego dokumentu można korzystać z poniższych danych kontaktowych.
-
Adres korespondencyjny : 904 N County Road 800 E, Tallahassee, IL 61953, US
-
Telefon : +1 (617) 694-7386
-
Adres e-mail : boutique@decovorix.com
-
Godziny kontaktu
-
poniedziałek–piątek,
-
09:00–12:30 oraz 14:00–18:00 (CET).
-
Ⅸ. Reprezentacja zgodnie z art. 27 GDPR
Dla spraw związanych z ochroną danych osobowych dostępny jest kanał kontaktowy umożliwiający przesyłanie zgłoszeń dotyczących danych użytkowników.
Zakres zgłoszeń może obejmować między innymi:
-
dostęp do danych,
-
poprawienie informacji,
-
usunięcie danych,
-
ograniczenie przetwarzania,
-
sprzeciw wobec wybranych operacji.
Kontakt dotyczący danych osobowych
E-mail: boutique@decovorix.com
Czas rozpatrywania zgłoszeń zależy od charakteru sprawy, zakresu żądania oraz obowiązujących wymogów prawnych związanych z GDPR.
Ⅹ. Informacje dodatkowe
Niniejsze informacje odnoszą się do usług kierowanych do użytkowników znajdujących się na terenie Polski.
Należy uwzględnić, że:
-
sposób przetwarzania danych może ulegać zmianom wynikającym z aktualizacji przepisów prawa lub rozwoju usług internetowych,
-
niektóre procedury mogą zostać dostosowane do nowych wymagań regulacyjnych,
-
aktualne wersje dokumentów dotyczących ochrony danych publikowane są na stronie internetowej.