RODO
Zakres stosowania
Polityka odnosi się do przetwarzania danych osobowych osób z Polski
Obejmuje to świadczenie produktów lub usług użytkownikom z Polski oraz monitorowanie ich aktywności, nawet jeśli przetwarzanie odbywa się poza UE
Dotyczy zarówno danych elektronicznych, jak i papierowych w formie uporządkowanej
Nie dotyczy danych przetwarzanych wyłącznie w celach prywatnych lub domowych
Zasady przetwarzania danych
Wszelkie operacje na danych muszą spełniać poniższe kryteria:
Przetwarzanie zgodne z prawem, w sposób uczciwy i przejrzysty
Zbieranie danych w jasno określonym celu i wykorzystywanie ich wyłącznie w tym celu
Minimalizacja danych oraz zapewnienie ich poprawności
Ograniczenie okresu przechowywania do niezbędnego minimum
Zapewnienie integralności i poufności danych, ochrona przed nieautoryzowanym dostępem lub ujawnieniem
Prawa użytkowników
Użytkownikowi przysługują prawa:
Dostępu do danych, informacji o przetwarzaniu oraz ich poprawiania
Usunięcia danych („prawo do bycia zapomnianym”)
Ograniczenia przetwarzania i wniesienia sprzeciwu wobec przetwarzania
Przenoszenia danych
Wycofania zgody na przetwarzanie danych
Osoby poniżej 15 roku życia mogą korzystać z praw jedynie za zgodą rodziców lub opiekunów
Obowiązki podmiotów przetwarzających w imieniu platformy
Partnerzy, w tym operatorzy logistyczni, usług obsługi klienta i dostawcy hostingu, muszą:
Przetwarzać dane zgodnie z pisemnymi wytycznymi
Stosować odpowiednie środki bezpieczeństwa
Ułatwiać realizację praw użytkowników
Zgłaszać wszelkie incydenty naruszenia ochrony danych
Prowadzić dokumentację operacji przetwarzania
W razie potrzeby wyznaczyć inspektora ochrony danych i raportować do UODO
Przekazywanie danych
W przypadku transferu danych poza Europejski Obszar Gospodarczy (EEA) należy zapewnić odpowiedni poziom ochrony poprzez:
Decyzje Komisji Europejskiej w sprawie adekwatności
Standardowe klauzule umowne (SCC)
Dodatkowe środki, takie jak szyfrowanie i kontrola dostępu
Nadzór i sankcje
UODO ma uprawnienia do:
Przeprowadzania kontroli
Wstrzymania lub zakazu przetwarzania danych niezgodnie z przepisami
Nakładania maksymalnych kar pieniężnych, sięgających 4% światowego obrotu lub 20 000 000 EUR, w zależności od wyższej kwoty
Zasady zgodności
Użytkownicy zachowują kontrolę nad swoimi danymi osobowymi
Proces przetwarzania danych pozostaje przejrzysty i odpowiedzialny
Stosowane są rygorystyczne środki ograniczające ryzyko naruszenia prywatności