GDPR

I. Zakres stosowania

Niniejsze zasady odnoszą się do wszystkich operacji związanych z przetwarzaniem danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego (EEA). Obejmują również sytuacje, w których usługi kierowane są do osób z UE lub gdy monitorowane są ich zachowania w środowisku online.

  • zastosowanie niezależne od miejsca fizycznego przetwarzania danych

  • obejmuje zarówno dane elektroniczne, jak i uporządkowane zbiory w formie papierowej

  • działania o charakterze wyłącznie prywatnym lub domowym pozostają poza zakresem

II. Zasady przetwarzania danych

Przetwarzanie danych odbywa się w oparciu o podstawowe reguły określone przez GDPR, które wyznaczają sposób postępowania z informacjami osobowymi.

  • przetwarzanie powinno mieć podstawę prawną i być przejrzyste dla użytkownika

  • dane wykorzystywane są wyłącznie w jasno określonych celach

  • zakres danych ogranicza się do minimum niezbędnego do realizacji danego celu

  • informacje powinny być aktualne i w razie potrzeby korygowane

  • okres przechowywania powiązany jest z czasem realizacji celu

  • stosowane są środki chroniące przed nieuprawnionym dostępem lub ujawnieniem

III. Prawa użytkownika (GDPR)

Osoby, których dane dotyczą, dysponują szeregiem uprawnień wynikających z przepisów GDPR.

  • dostęp do informacji o przetwarzaniu danych oraz możliwość uzyskania ich kopii

  • żądanie poprawienia danych nieaktualnych lub niepełnych

  • w określonych przypadkach możliwość usunięcia danych

  • ograniczenie sposobu przetwarzania w wybranych sytuacjach

  • sprzeciw wobec przetwarzania opartego na uzasadnionym interesie

  • przeniesienie danych do innego podmiotu w ustrukturyzowanej formie

  • cofnięcie zgody bez wpływu na wcześniejsze zgodne z prawem działania

W przypadku osób poniżej 16 roku życia przetwarzanie danych wymaga udziału opiekuna.

IV. Podmioty przetwarzające dane

Współpraca z zewnętrznymi dostawcami usług może wiązać się z przekazywaniem danych w niezbędnym zakresie.

  • przetwarzanie odbywa się wyłącznie na podstawie udokumentowanych instrukcji

  • wymagane są środki zabezpieczające dane przed nadużyciem

  • podmioty wspierają realizację praw użytkowników

  • incydenty związane z bezpieczeństwem powinny być zgłaszane bez zbędnej zwłoki

  • dokumentacja przetwarzania może być prowadzona dla celów kontrolnych

  • w odpowiednich przypadkach wyznaczana jest osoba odpowiedzialna za ochronę danych

V. Przekazywanie danych poza EOG

W sytuacji przekazywania danych do państw spoza EOG stosowane są mechanizmy zapewniające odpowiedni poziom ochrony.

  • decyzje Komisji Europejskiej potwierdzające odpowiedni poziom ochrony

  • standardowe klauzule umowne (SCCs)

  • dodatkowe środki techniczne, takie jak szyfrowanie czy kontrola dostępu

VI. Organ nadzorczy i zgodność

W Polsce nadzór nad ochroną danych sprawuje UODO.

  • istnieje możliwość zgłoszenia skargi do właściwego organu

  • naruszenia przepisów mogą wiązać się z sankcjami finansowymi przewidzianymi w GDPR

VII. Środki organizacyjne i techniczne

W celu ograniczenia ryzyka naruszenia danych stosowane są rozwiązania systemowe i proceduralne.

  • udostępnianie informacji o przetwarzaniu w przejrzystej formie

  • wdrażanie procedur umożliwiających kontrolę operacji na danych

  • stosowanie zabezpieczeń technicznych i organizacyjnych

  • okresowe przeglądy polityk oraz mechanizmów bezpieczeństwa

VIII. Dane kontaktowe

W sprawach związanych z przetwarzaniem danych możliwy jest kontakt poprzez wskazane kanały.

  • adres: 1143 Veterans Pkwy, Murfreesboro, IL 61953, US

  • telefon: +1 (917) 659-5494

  • e-mail: meuble@deconaris.com

Godziny dostępności:

  • poniedziałek–piątek

  • 09:00–12:30 oraz 14:00–18:00 (CET)

IX. Przedstawiciel w UE (art. 27 GDPR)

Wyznaczony został punkt kontaktowy umożliwiający składanie wniosków dotyczących danych osobowych.

  • zgłoszenia mogą dotyczyć dostępu, poprawienia lub usunięcia danych

  • możliwe jest również wystąpienie o ograniczenie przetwarzania

Kontakt: meuble@deconaris.com

Wnioski rozpatrywane są w terminach wynikających z przepisów prawa.

X. Postanowienia końcowe

Zasady odnoszą się do usług kierowanych do użytkowników w Polsce i mogą być aktualizowane w związku ze zmianami przepisów lub sposobu świadczenia usług.

  • zakres przetwarzania danych może ulegać modyfikacjom

  • zalecane jest okresowe sprawdzanie aktualnej wersji dokumentu

Koszyk

Ładowanie