GDPR
I. Zakres stosowania
Niniejsze zasady odnoszą się do wszystkich operacji związanych z przetwarzaniem danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego (EEA). Obejmują również sytuacje, w których usługi kierowane są do osób z UE lub gdy monitorowane są ich zachowania w środowisku online.
-
zastosowanie niezależne od miejsca fizycznego przetwarzania danych
-
obejmuje zarówno dane elektroniczne, jak i uporządkowane zbiory w formie papierowej
-
działania o charakterze wyłącznie prywatnym lub domowym pozostają poza zakresem
II. Zasady przetwarzania danych
Przetwarzanie danych odbywa się w oparciu o podstawowe reguły określone przez GDPR, które wyznaczają sposób postępowania z informacjami osobowymi.
-
przetwarzanie powinno mieć podstawę prawną i być przejrzyste dla użytkownika
-
dane wykorzystywane są wyłącznie w jasno określonych celach
-
zakres danych ogranicza się do minimum niezbędnego do realizacji danego celu
-
informacje powinny być aktualne i w razie potrzeby korygowane
-
okres przechowywania powiązany jest z czasem realizacji celu
-
stosowane są środki chroniące przed nieuprawnionym dostępem lub ujawnieniem
III. Prawa użytkownika (GDPR)
Osoby, których dane dotyczą, dysponują szeregiem uprawnień wynikających z przepisów GDPR.
-
dostęp do informacji o przetwarzaniu danych oraz możliwość uzyskania ich kopii
-
żądanie poprawienia danych nieaktualnych lub niepełnych
-
w określonych przypadkach możliwość usunięcia danych
-
ograniczenie sposobu przetwarzania w wybranych sytuacjach
-
sprzeciw wobec przetwarzania opartego na uzasadnionym interesie
-
przeniesienie danych do innego podmiotu w ustrukturyzowanej formie
-
cofnięcie zgody bez wpływu na wcześniejsze zgodne z prawem działania
W przypadku osób poniżej 16 roku życia przetwarzanie danych wymaga udziału opiekuna.
IV. Podmioty przetwarzające dane
Współpraca z zewnętrznymi dostawcami usług może wiązać się z przekazywaniem danych w niezbędnym zakresie.
-
przetwarzanie odbywa się wyłącznie na podstawie udokumentowanych instrukcji
-
wymagane są środki zabezpieczające dane przed nadużyciem
-
podmioty wspierają realizację praw użytkowników
-
incydenty związane z bezpieczeństwem powinny być zgłaszane bez zbędnej zwłoki
-
dokumentacja przetwarzania może być prowadzona dla celów kontrolnych
-
w odpowiednich przypadkach wyznaczana jest osoba odpowiedzialna za ochronę danych
V. Przekazywanie danych poza EOG
W sytuacji przekazywania danych do państw spoza EOG stosowane są mechanizmy zapewniające odpowiedni poziom ochrony.
-
decyzje Komisji Europejskiej potwierdzające odpowiedni poziom ochrony
-
standardowe klauzule umowne (SCCs)
-
dodatkowe środki techniczne, takie jak szyfrowanie czy kontrola dostępu
VI. Organ nadzorczy i zgodność
W Polsce nadzór nad ochroną danych sprawuje UODO.
-
istnieje możliwość zgłoszenia skargi do właściwego organu
-
naruszenia przepisów mogą wiązać się z sankcjami finansowymi przewidzianymi w GDPR
VII. Środki organizacyjne i techniczne
W celu ograniczenia ryzyka naruszenia danych stosowane są rozwiązania systemowe i proceduralne.
-
udostępnianie informacji o przetwarzaniu w przejrzystej formie
-
wdrażanie procedur umożliwiających kontrolę operacji na danych
-
stosowanie zabezpieczeń technicznych i organizacyjnych
-
okresowe przeglądy polityk oraz mechanizmów bezpieczeństwa
VIII. Dane kontaktowe
W sprawach związanych z przetwarzaniem danych możliwy jest kontakt poprzez wskazane kanały.
-
adres: 1143 Veterans Pkwy, Murfreesboro, IL 61953, US
-
telefon: +1 (917) 659-5494
-
e-mail: meuble@deconaris.com
Godziny dostępności:
-
poniedziałek–piątek
-
09:00–12:30 oraz 14:00–18:00 (CET)
IX. Przedstawiciel w UE (art. 27 GDPR)
Wyznaczony został punkt kontaktowy umożliwiający składanie wniosków dotyczących danych osobowych.
-
zgłoszenia mogą dotyczyć dostępu, poprawienia lub usunięcia danych
-
możliwe jest również wystąpienie o ograniczenie przetwarzania
Kontakt: meuble@deconaris.com
Wnioski rozpatrywane są w terminach wynikających z przepisów prawa.
X. Postanowienia końcowe
Zasady odnoszą się do usług kierowanych do użytkowników w Polsce i mogą być aktualizowane w związku ze zmianami przepisów lub sposobu świadczenia usług.
-
zakres przetwarzania danych może ulegać modyfikacjom
-
zalecane jest okresowe sprawdzanie aktualnej wersji dokumentu