Polityka ochrony danych (RODO)
1 Zakres stosowania
Niniejsza polityka ma zastosowanie do przetwarzania danych osobowych użytkowników z Polski.
Obejmuje to świadczenie usług lub sprzedaż produktów użytkownikom w Polsce, a także monitorowanie ich zachowań, nawet jeśli przetwarzanie danych odbywa się poza Unią Europejską.
Polityka dotyczy danych przechowywanych w formie elektronicznej lub ustrukturyzowanej formie papierowej.
Nie obejmuje przetwarzania danych w celach wyłącznie osobistych lub domowych.
2 Podstawowe zasady
Wszystkie operacje przetwarzania danych muszą spełniać następujące zasady:
-
zgodność z prawem, rzetelność i przejrzystość
-
ograniczenie celu przetwarzania
-
minimalizacja danych i ich dokładność
-
ograniczony okres przechowywania danych
-
integralność i poufność danych oraz ochrona przed nieuprawnionym dostępem
3 Prawa użytkowników
Zgodnie z RODO użytkownicy mają prawo do:
-
prawa dostępu do danych i ich poprawiania
-
prawa do usunięcia danych (prawo do bycia zapomnianym)
-
prawa do ograniczenia przetwarzania i sprzeciwu
-
prawa do przenoszenia danych
-
prawa do wycofania zgody
Użytkownicy poniżej 15 roku życia mogą przekazywać dane osobowe wyłącznie za zgodą rodzica lub opiekuna prawnego.
4 Obowiązki podmiotów przetwarzających dane
Partnerzy (np. logistyka, obsługa klienta, hosting) są zobowiązani do:
-
przetwarzania danych zgodnie z pisemnymi instrukcjami
-
stosowania odpowiednich środków bezpieczeństwa
-
wspierania realizacji praw użytkowników
-
zgłaszania naruszeń bezpieczeństwa danych
-
prowadzenia wymaganej dokumentacji
-
w razie potrzeby wyznaczenia Inspektora Ochrony Danych (DPO) i zgłoszenia do organów nadzorczych
5 Przekazywanie danych
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy (EOG) zapewnia się odpowiedni poziom ochrony, np.:
-
decyzję o odpowiednim poziomie ochrony Komisji Europejskiej
-
standardowe klauzule umowne (SCC)
-
dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu
6 Nadzór i kary
Polski organ nadzorczy ds. ochrony danych (CNIL) może:
-
przeprowadzać kontrole
-
zawieszać lub zakazywać niezgodnych operacji przetwarzania danych
-
nakładać kary administracyjne do 20 mln zł lub 4% globalnego obrotu rocznego (w zależności od tego, która wartość jest wyższa)
7 Zgodność
Zobowiązujemy się do:
-
zapewnienia użytkownikom pełnej kontroli nad ich danymi
-
przejrzystego i odpowiedzialnego przetwarzania danych
-
stosowania środków technicznych i organizacyjnych minimalizujących ryzyko
8 Kontakt
Adres: 420 COFFEY ST, CHATTAHOOCHEE, FL, 32324-1302
E-mail: support@nordellocasa.com
Telefon: +1(917) 969-0829
Godziny pracy: od poniedziałku do piątku, 9:00–12:30 oraz 14:00–18:00 (CET)
9 Przedstawiciel zgodnie z art. 27 RODO
Wyznaczono przedstawiciela w UE do obsługi wniosków dotyczących dostępu, sprostowania lub usunięcia danych osobowych.