GDPR
1. Zakres stosowania
Niniejsze zasady odnoszą się do przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego (EOG). Obejmują sytuacje, w których oferowane są usługi lub towary, a także przypadki monitorowania aktywności online.
-
zastosowanie niezależnie od miejsca fizycznego przetwarzania danych
-
obejmuje zarówno dane elektroniczne, jak i uporządkowane zbiory w formie papierowej
-
nie dotyczy działań o charakterze wyłącznie prywatnym lub domowym
2. Podstawowe zasady przetwarzania danych
Przetwarzanie danych odbywa się zgodnie z kluczowymi zasadami określonymi w GDPR. Mają one na celu zapewnienie przejrzystości oraz ograniczenie ryzyka nadużyć.
-
działania opierają się na podstawie prawnej oraz są komunikowane w sposób zrozumiały
-
dane wykorzystywane są wyłącznie w określonych celach i nie są rozszerzane poza ich zakres
-
zakres zbieranych informacji ogranicza się do niezbędnego minimum
-
podejmowane są działania zapewniające aktualność danych
-
przechowywanie danych trwa tylko przez okres uzasadniony celem ich przetwarzania
-
stosowane są środki techniczne i organizacyjne chroniące przed nieuprawnionym dostępem
3. Prawa użytkownika
Zgodnie z GDPR użytkownik posiada określone uprawnienia związane z kontrolą swoich danych osobowych.
-
dostęp do informacji o sposobie przetwarzania oraz możliwość uzyskania kopii danych
-
korekta danych nieprawidłowych lub niekompletnych
-
żądanie usunięcia danych w przypadkach przewidzianych przepisami
-
ograniczenie przetwarzania w określonych sytuacjach
-
sprzeciw wobec przetwarzania opartego na uzasadnionym interesie
-
przenoszenie danych do innego podmiotu w ustrukturyzowanej formie
-
cofnięcie zgody, bez wpływu na wcześniejsze działania zgodne z prawem
W przypadku osób poniżej 16 roku życia przetwarzanie danych wymaga zgody opiekuna.
4. Podmioty przetwarzające dane
Dane mogą być przetwarzane przez podmioty współpracujące, które wspierają realizację usług. Zakres ich działań jest ograniczony i podlega określonym wymaganiom.
-
przetwarzanie odbywa się zgodnie z przekazanymi instrukcjami
-
stosowane są środki zabezpieczające dane przed utratą lub nieuprawnionym użyciem
-
podmioty te wspierają realizację praw użytkowników
-
w przypadku incydentów bezpieczeństwa przekazywana jest odpowiednia informacja
-
dokumentowane są działania związane z przetwarzaniem danych
-
w uzasadnionych przypadkach wyznaczany jest inspektor ochrony danych
5. Transfer danych poza EOG
W sytuacji przekazywania danych poza obszar EOG stosowane są mechanizmy zapewniające ich odpowiedni poziom ochrony.
-
wykorzystanie decyzji stwierdzających odpowiedni poziom ochrony
-
stosowanie standardowych klauzul umownych (SCCs)
-
dodatkowe środki techniczne, takie jak szyfrowanie lub kontrola dostępu
6. Organy nadzorcze i zgodność
Na terenie Polski nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych. Użytkownik ma możliwość zgłoszenia naruszeń do właściwego organu.
-
możliwe jest wniesienie skargi dotyczącej sposobu przetwarzania danych
-
przepisy przewidują sankcje finansowe w przypadku naruszeń, zgodnie z art. 83 GDPR
7. Środki zgodności
W celu ograniczenia ryzyka naruszeń wdrażane są rozwiązania organizacyjne i techniczne.
-
zapewnienie przejrzystych informacji dotyczących przetwarzania danych
-
tworzenie procedur umożliwiających kontrolę nad przepływem danych
-
stosowanie zabezpieczeń minimalizujących ryzyko naruszeń
-
okresowe przeglądy polityk i mechanizmów ochrony
8. Dane kontaktowe
W sprawach związanych z przetwarzaniem danych możliwy jest kontakt poprzez wskazane kanały.
-
adres: 9654 15th Pl SE, Lake Stevens, WA 98258, US
-
telefon: +1 (917) 428-9398
-
e-mail: meuble@cozivela.com
Godziny obsługi: od poniedziałku do piątku 09:00–12:30 oraz 14:00–18:00 (CET)
9. Przedstawiciel zgodnie z GDPR
W celu obsługi zapytań dotyczących danych dostępny jest punkt kontaktowy na terenie UE lub dedykowany kanał komunikacji.
-
możliwe jest składanie wniosków o dostęp do danych
-
dopuszczalne są żądania ich sprostowania lub usunięcia
-
można wnioskować o ograniczenie przetwarzania
Kontakt w sprawach danych: meuble@cozivela.com
Wnioski rozpatrywane są w terminach przewidzianych przepisami (zwykle do 30 dni).
10. Postanowienia końcowe
Zasady przetwarzania danych mają zastosowanie do usług kierowanych do użytkowników na terenie Polski i EOG.
-
sposób przetwarzania może ulegać zmianom wynikającym z przepisów lub praktyki operacyjnej
-
aktualna wersja dokumentu publikowana jest w serwisie i może być okresowo aktualizowana