GDPR

Ⅰ. Zakres stosowania

Niniejsze informacje dotyczą przetwarzania danych osobowych użytkowników znajdujących się na terytorium Polski oraz Europejskiego Obszaru Gospodarczego (EEA).

Postanowienia mają zastosowanie do działań związanych z oferowaniem produktów, świadczeniem usług online oraz obsługą użytkowników korzystających ze strony internetowej.

Zakres obejmuje między innymi:

  • dane przetwarzane elektronicznie,

  • informacje przechowywane w uporządkowanych zbiorach,

  • działania związane z realizacją zamówień oraz obsługą klienta,

  • monitorowanie aktywności użytkownika w ramach funkcjonowania serwisu internetowego.

Przetwarzanie danych wykonywane wyłącznie w ramach działalności osobistej lub domowej nie podlega zasadom opisanym w niniejszym dokumencie.


Ⅱ. Podstawowe zasady przetwarzania danych

Wszystkie działania związane z danymi osobowymi prowadzone są zgodnie z zasadami określonymi przez GDPR.

Podczas przetwarzania danych uwzględniane są między innymi następujące założenia:

  • dane powinny być przetwarzane zgodnie z prawem oraz w sposób przejrzysty dla użytkownika,

  • informacje wykorzystywane są wyłącznie do jasno określonych celów,

  • zakres zbieranych danych ogranicza się do minimum niezbędnego dla realizacji usług,

  • podejmowane są działania związane z aktualnością i poprawnością informacji,

  • dane nie powinny być przechowywane dłużej niż jest to wymagane przez cel przetwarzania lub obowiązujące przepisy,

  • stosowane są rozwiązania organizacyjne oraz techniczne ograniczające ryzyko utraty, nieuprawnionego dostępu albo ujawnienia danych.


Ⅲ. Prawa użytkownika wynikające z GDPR

Osoby, których dane dotyczą, mogą korzystać z praw przewidzianych przez GDPR oraz odpowiednie przepisy obowiązujące na terenie Unii Europejskiej.

Zakres dostępnych praw może obejmować:

  • uzyskanie informacji o sposobie przetwarzania danych,

  • dostęp do kopii danych osobowych,

  • poprawienie nieaktualnych lub nieprawidłowych informacji,

  • usunięcie danych w sytuacjach przewidzianych przepisami,

  • ograniczenie wybranych operacji przetwarzania,

  • wniesienie sprzeciwu wobec określonych podstaw przetwarzania,

  • przeniesienie danych do innego usługodawcy,

  • cofnięcie wcześniej wyrażonej zgody.

W przypadku użytkowników poniżej 16 roku życia przetwarzanie danych może wymagać udziału lub zgody opiekuna prawnego zgodnie z przepisami obowiązującymi w Polsce.

Wnioski dotyczące realizacji praw użytkownika można przesyłać poprzez sekcję Kontakt z obsługą klienta lub dane wskazane w części kontaktowej niniejszego dokumentu.


Ⅳ. Podmioty przetwarzające dane

Niektóre dane mogą być przekazywane podmiotom wspierającym funkcjonowanie usług internetowych oraz realizację zamówień.

Może to obejmować między innymi:

  • operatorów płatności,

  • przewoźników i dostawców usług logistycznych,

  • dostawców infrastruktury technicznej,

  • podmioty wspierające bezpieczeństwo systemów informatycznych.

Podmioty współpracujące zobowiązane są do stosowania odpowiednich środków ochrony danych oraz przetwarzania informacji wyłącznie w zakresie wymaganym dla realizacji usług.

W zależności od charakteru współpracy mogą być stosowane:

  • procedury bezpieczeństwa,

  • ograniczenia dostępu do danych,

  • obowiązki raportowania incydentów,

  • dokumentacja związana z zgodnością GDPR,

  • środki umożliwiające realizację praw użytkowników.


Ⅴ. Transfer danych poza EEA

Jeżeli przetwarzanie danych wymaga przekazania informacji poza Europejski Obszar Gospodarczy, stosowane są mechanizmy przewidziane przez przepisy GDPR.

W zależności od sytuacji mogą być wykorzystywane:

  • decyzje Komisji Europejskiej dotyczące odpowiedniego poziomu ochrony,

  • Standardowe Klauzule Umowne (SCCs),

  • dodatkowe środki bezpieczeństwa, takie jak szyfrowanie danych lub kontrola dostępu.

Zakres stosowanych zabezpieczeń zależy od rodzaju transferu oraz kategorii przetwarzanych danych.


Ⅵ. Organ nadzorczy i kwestie zgodności

Na terytorium Polski organem odpowiedzialnym za nadzór nad ochroną danych osobowych jest : Urząd Ochrony Danych Osobowych

Użytkownik może skierować zgłoszenie dotyczące ochrony danych do właściwego organu nadzorczego zgodnie z obowiązującymi przepisami.

GDPR przewiduje możliwość stosowania sankcji administracyjnych w przypadku naruszeń przepisów związanych z ochroną danych osobowych, w tym kar określonych w art. 83 GDPR.


Ⅶ. Środki zgodności i bezpieczeństwa

W celu ograniczenia ryzyka związanego z przetwarzaniem danych stosowane są rozwiązania techniczne oraz organizacyjne odpowiadające charakterowi usług online.

Działania związane z ochroną danych mogą obejmować:

  • przejrzyste informacje dotyczące przetwarzania danych,

  • procedury umożliwiające identyfikację operacji przetwarzania,

  • rozwiązania ograniczające ryzyko nieuprawnionego dostępu,

  • regularną analizę procedur bezpieczeństwa,

  • działania związane z ochroną prywatności użytkowników.

Zakres stosowanych zabezpieczeń może być okresowo aktualizowany w zależności od zmian technologicznych albo wymagań prawnych.


Ⅷ. Dane kontaktowe

W sprawach związanych z ochroną danych osobowych lub funkcjonowaniem niniejszego dokumentu można korzystać z poniższych danych kontaktowych.

  • Adres korespondencyjny : 904 N County Road 800 E, Tallahassee, IL 61953, US

  • Telefon : +1 (617) 694-7386

  • Adres e-mail : boutique@decovorix.com

  • Godziny kontaktu

    • poniedziałek–piątek,

    • 09:00–12:30 oraz 14:00–18:00 (CET).


Ⅸ. Reprezentacja zgodnie z art. 27 GDPR

Dla spraw związanych z ochroną danych osobowych dostępny jest kanał kontaktowy umożliwiający przesyłanie zgłoszeń dotyczących danych użytkowników.

Zakres zgłoszeń może obejmować między innymi:

  • dostęp do danych,

  • poprawienie informacji,

  • usunięcie danych,

  • ograniczenie przetwarzania,

  • sprzeciw wobec wybranych operacji.

Kontakt dotyczący danych osobowych

E-mail: boutique@decovorix.com

Czas rozpatrywania zgłoszeń zależy od charakteru sprawy, zakresu żądania oraz obowiązujących wymogów prawnych związanych z GDPR.


Ⅹ. Informacje dodatkowe

Niniejsze informacje odnoszą się do usług kierowanych do użytkowników znajdujących się na terenie Polski.

Należy uwzględnić, że:

  • sposób przetwarzania danych może ulegać zmianom wynikającym z aktualizacji przepisów prawa lub rozwoju usług internetowych,

  • niektóre procedury mogą zostać dostosowane do nowych wymagań regulacyjnych,

  • aktualne wersje dokumentów dotyczących ochrony danych publikowane są na stronie internetowej.

Koszyk

Ładowanie