Zakres stosowania
Niniejsza polityka określa zasady przetwarzania danych osobowych użytkowników związanych z usługami świadczonymi na rzecz osób znajdujących się na terytorium Polski.
Jeżeli dane są wykorzystywane w celu realizacji usług, obsługi transakcji lub analizy zachowań użytkowników związanych z rynkiem polskim, przetwarzanie odbywa się zgodnie z niniejszymi zasadami — niezależnie od miejsca faktycznego przetwarzania danych, także poza Europejskim Obszarem Gospodarczym (EOG).
Polityka nie obejmuje przetwarzania danych o charakterze wyłącznie osobistym lub domowym.
Prawa użytkownika
Zgodnie z obowiązującymi przepisami użytkownik posiada szereg praw dotyczących swoich danych osobowych, w tym między innymi:
- prawo do uzyskania informacji o sposobie zbierania i wykorzystywania danych
- prawo dostępu do przechowywanych danych oraz ich sprostowania
- prawo do usunięcia danych w określonych przypadkach („prawo do bycia zapomnianym”)
- prawo do ograniczenia przetwarzania lub wniesienia sprzeciwu wobec określonych działań
- prawo do otrzymania kopii danych oraz ich przenoszenia, jeżeli pozwalają na to przepisy
- prawo do cofnięcia wcześniej udzielonej zgody, bez wpływu na zgodność wcześniejszego przetwarzania z prawem
Podstawowe zasady przetwarzania danych
Przetwarzanie danych osobowych odbywa się zgodnie z następującymi zasadami:
- dane powinny być przetwarzane legalnie, rzetelnie i w sposób przejrzysty
- zakres wykorzystania danych powinien odpowiadać celowi ich pierwotnego zebrania
- stosowana jest zasada minimalizacji danych — zbierane są wyłącznie informacje niezbędne do realizacji usług
- dane powinny pozostawać aktualne i poprawne, a w razie potrzeby być aktualizowane
- okres przechowywania danych ogranicza się do czasu niezbędnego do realizacji celu przetwarzania
- stosowane są odpowiednie środki techniczne i organizacyjne ograniczające ryzyko nieuprawnionego dostępu, utraty lub ujawnienia danych
Obowiązki podmiotów uczestniczących w przetwarzaniu danych
Podmioty zaangażowane w przetwarzanie danych zobowiązane są między innymi do:
- przetwarzania danych zgodnie z przekazanymi instrukcjami
- wdrażania odpowiednich środków bezpieczeństwa technicznego i organizacyjnego
- wspierania użytkowników w realizacji ich praw
- zgłaszania i obsługi incydentów bezpieczeństwa danych
- prowadzenia odpowiedniej dokumentacji dotyczącej przetwarzania danych
- realizacji obowiązków związanych z ochroną danych, w tym współpracy z Urząd Ochrony Danych Osobowych (UODO), jeżeli wymagają tego przepisy
Korzystanie z usług przez osoby niepełnoletnie
Osoby poniżej 15 roku życia powinny korzystać z usług wyłącznie za zgodą i pod nadzorem przedstawiciela ustawowego lub opiekuna prawnego.
Zasady przekazywania danych poza EOG
W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy należy zapewnić odpowiedni poziom ochrony danych.
Mechanizmy ochrony mogą obejmować między innymi:
- decyzje stwierdzające odpowiedni stopień ochrony wydawane przez Komisję Europejską
- standardowe klauzule umowne (SCC)
- inne rozwiązania dopuszczone przez przepisy prawa
Nadzór i zgodność z przepisami
Działania związane z ochroną danych mogą podlegać kontroli właściwych organów nadzorczych.
W przypadku naruszenia przepisów organy nadzorcze mogą podejmować działania takie jak ograniczenie przetwarzania, zawieszenie określonych działań lub nałożenie sankcji przewidzianych prawem.
Zasady zgodności i przejrzystości
- użytkownik zachowuje określony poziom kontroli nad swoimi danymi osobowymi
- procesy przetwarzania danych powinny pozostawać przejrzyste i możliwe do zweryfikowania
- środki bezpieczeństwa są regularnie rozwijane w celu ograniczenia ryzyka wycieku lub niewłaściwego wykorzystania danych
Zakres zbieranych informacji
W trakcie realizacji usług mogą być przetwarzane między innymi następujące dane:
- imię i nazwisko
- dane kontaktowe
- adres dostawy
- dane związane z zamówieniami oraz aktywnością użytkownika
Sposób wykorzystania informacji
Zebrane informacje wykorzystywane są przede wszystkim do:
- realizacji zamówień
- organizacji dostawy
- kontaktu z użytkownikiem
- poprawy jakości usług i działania platformy
Podstawy prawne przetwarzania
Przetwarzanie danych odbywa się zazwyczaj na podstawie jednej lub kilku następujących przesłanek:
- konieczności realizacji umowy lub usługi
- obowiązków wynikających z przepisów prawa
- zgody użytkownika
- uzasadnionego interesu administratora, takiego jak bezpieczeństwo lub optymalizacja usług
Wszystkie działania związane z przetwarzaniem danych realizowane są zgodnie z wymaganiami General Data Protection Regulation (RODO / GDPR).