Polityka ochrony danych osobowych zgodna z RODO (GDPR)
1. Cel i zakres Polityki
Niniejsza Polityka ochrony danych osobowych zgodna z RODO (GDPR) przedstawia najważniejsze zasady dotyczące ochrony danych osobowych w związku z korzystaniem z serwisu Harozelisloren.
Dokument koncentruje się na zasadach ochrony danych, podstawach prawnych przetwarzania, prawach osób, których dane dotyczą, bezpieczeństwie danych, postępowaniu w przypadku naruszeń oraz zasadach dotyczących ewentualnego przekazywania danych poza Europejski Obszar Gospodarczy.
Szczegółowe informacje o tym, jakie dane mogą być zbierane, w jakich celach są wykorzystywane, jak długo mogą być przechowywane oraz komu mogą być udostępniane, znajdują się w Polityce prywatności.
2. Czym jest RODO (GDPR)?
RODO, czyli Rozporządzenie o ochronie danych (GDPR – General Data Protection Regulation), jest unijnym aktem prawnym ustanawiającym zasady ochrony danych osobowych w Unii Europejskiej.
W Polsce przepisy te są powszechnie określane jako RODO, natomiast w języku angielskim jako GDPR.
Celem regulacji jest między innymi zapewnienie osobom fizycznym odpowiedniej kontroli nad ich danymi osobowymi oraz określenie zasad, których należy przestrzegać podczas ich przetwarzania.
3. Zasady ochrony danych osobowych
Przetwarzanie danych osobowych powinno odbywać się zgodnie z podstawowymi zasadami określonymi w RODO.
Zgodność z prawem, rzetelność i przejrzystość
Dane powinny być przetwarzane zgodnie z prawem, w sposób rzetelny oraz przejrzysty dla osoby, której dotyczą.
Ograniczenie celu
Dane powinny być zbierane i wykorzystywane w jasno określonych, konkretnych i prawnie uzasadnionych celach.
Minimalizacja danych
Przetwarzane powinny być tylko takie dane, które są odpowiednie, stosowne i niezbędne do określonego celu.
Prawidłowość
Podejmujemy odpowiednie działania, aby przetwarzane dane były prawidłowe i, w razie potrzeby, aktualne.
Ograniczenie przechowywania
Dane nie powinny być przechowywane dłużej, niż jest to potrzebne do celów, dla których są przetwarzane, z uwzględnieniem obowiązków prawnych i innych uzasadnionych podstaw dalszego przechowywania.
Integralność i poufność
Dane powinny być chronione przed nieuprawnionym dostępem, przypadkową utratą, zniszczeniem, zmianą lub nieuprawnionym ujawnieniem.
Rozliczalność
Należy stosować zasady i środki pozwalające wykazać zgodność przetwarzania danych z obowiązującymi wymaganiami dotyczącymi ochrony danych.
4. Podstawy prawne przetwarzania danych
Przetwarzanie danych osobowych wymaga odpowiedniej podstawy prawnej. W zależności od konkretnego celu może nią być w szczególności:
Zgoda – art. 6 ust. 1 lit. a RODO
Jeżeli przepisy wymagają zgody, dane mogą być przetwarzane na podstawie dobrowolnej, konkretnej, świadomej i jednoznacznej zgody.
Dotyczy to między innymi niektórych działań związanych z nieobowiązkowymi plikami cookies lub określonymi działaniami marketingowymi, jeżeli w danym przypadku zgoda jest wymagana.
Zgodę można wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Wykonanie umowy – art. 6 ust. 1 lit. b RODO
Przetwarzanie może być niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby przed zawarciem umowy.
W kontekście zakupów może to obejmować między innymi obsługę zamówienia oraz działania konieczne do jego realizacji.
Obowiązek prawny – art. 6 ust. 1 lit. c RODO
Niektóre dane mogą być przetwarzane w celu wykonania obowiązku wynikającego z przepisów prawa, na przykład gdy określone informacje muszą być przechowywane z przyczyn prawnych lub księgowych.
Prawnie uzasadniony interes – art. 6 ust. 1 lit. f RODO
W określonych sytuacjach przetwarzanie może być oparte na prawnie uzasadnionym interesie, na przykład w zakresie bezpieczeństwa serwisu, zapobiegania nadużyciom lub ochrony praw.
Zastosowanie tej podstawy wymaga oceny, czy interes związany z przetwarzaniem nie jest nadrzędny wobec praw i wolności osoby, której dane dotyczą.
Nie wszystkie rodzaje przetwarzania są objęte tą samą podstawą prawną. Podstawa jest dobierana odpowiednio do konkretnego celu i okoliczności przetwarzania.
5. Prawa osób, których dane dotyczą
W zakresie przewidzianym przez RODO osoba, której dane dotyczą, może korzystać z następujących praw:
Prawo dostępu do danych
Możesz uzyskać potwierdzenie, czy dane osobowe są przetwarzane, oraz uzyskać dostęp do danych i informacji wymaganych przez przepisy.
Prawo do sprostowania danych
Możesz żądać poprawienia danych, które są nieprawidłowe, lub uzupełnienia danych niekompletnych.
Prawo do usunięcia danych
W określonych sytuacjach możesz żądać usunięcia swoich danych osobowych.
Prawo to nie ma charakteru bezwzględnego. Jeżeli dalsze przechowywanie lub przetwarzanie danych jest wymagane przez prawo albo istnieje inna prawnie uzasadniona podstawa, usunięcie danych może nie być możliwe w danym zakresie.
Prawo do ograniczenia przetwarzania
W przypadkach przewidzianych przepisami możesz żądać ograniczenia przetwarzania swoich danych.
Prawo do przenoszenia danych
W określonych sytuacjach możesz otrzymać dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz żądać ich przekazania innemu administratorowi, jeżeli spełnione są warunki przewidziane przez RODO.
Prawo do sprzeciwu
W określonych sytuacjach możesz sprzeciwić się przetwarzaniu danych, w szczególności gdy podstawą przetwarzania jest prawnie uzasadniony interes.
Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz wycofać ją w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawa związane ze zautomatyzowanym podejmowaniem decyzji
W przypadkach objętych art. 22 RODO osobie, której dane dotyczą, przysługują określone prawa związane ze zautomatyzowanym podejmowaniem decyzji, w tym profilowaniem.
Nie każda czynność wykonywana automatycznie stanowi zautomatyzowane podejmowanie decyzji w rozumieniu art. 22 RODO. Zakres tych praw zależy od charakteru konkretnego przetwarzania.
6. Jak skorzystać ze swoich praw?
W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami:
-
E-mail: client@harozelisloren.com
-
Telefon: +81 52-234-5678
-
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 czasu lokalnego w Japonii
W wiadomości warto jasno wskazać, jakiego prawa lub jakiej kwestii dotyczy żądanie.
W zależności od charakteru żądania możemy podjąć rozsądne działania w celu potwierdzenia tożsamości osoby składającej wniosek. Pomaga to chronić dane przed udostępnieniem osobie nieuprawnionej.
Wnioski są rozpatrywane w terminach i na zasadach określonych przez obowiązujące przepisy.
Dla bezpieczeństwa nie należy przesyłać zwykłą wiadomością e-mail pełnego numeru karty płatniczej, kodu CVV/CVC, hasła, numeru PIN ani jednorazowego kodu uwierzytelniającego.
7. Bezpieczeństwo danych osobowych
Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed ryzykami związanymi z ich przetwarzaniem.
W zależności od charakteru i ryzyka przetwarzania środki te mogą obejmować między innymi:
-
ograniczanie dostępu do danych do osób lub podmiotów, które potrzebują go do wykonywania odpowiednich zadań;
-
zarządzanie uprawnieniami dostępu;
-
działania mające na celu ochronę danych przed nieuprawnionym wykorzystaniem;
-
środki służące ograniczaniu ryzyka utraty, zniszczenia lub nieuprawnionego ujawnienia danych;
-
okresową ocenę i doskonalenie stosowanych zabezpieczeń.
Dobór środków bezpieczeństwa zależy od charakteru przetwarzania oraz poziomu ryzyka.
Nie można zagwarantować całkowitego wyeliminowania wszystkich zagrożeń związanych z przetwarzaniem danych lub korzystaniem z internetu.
8. Naruszenia ochrony danych osobowych
Naruszenie ochrony danych osobowych może obejmować między innymi przypadkowe lub niezgodne z prawem zniszczenie, utratę, zmianę, nieuprawnione ujawnienie albo nieuprawniony dostęp do danych.
W przypadku stwierdzenia naruszenia podejmujemy działania odpowiednie do charakteru zdarzenia, w tym ocenę ryzyka dla praw i wolności osób, których dane dotyczą, oraz działania mające na celu ograniczenie możliwych skutków naruszenia.
Jeżeli przepisy tego wymagają, naruszenie jest zgłaszane właściwemu organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości nie później niż w terminie 72 godzin od jego stwierdzenia, chyba że jest mało prawdopodobne, aby naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych.
Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, osoby, których dane dotyczą, są zawiadamiane bez zbędnej zwłoki, jeżeli obowiązek taki wynika z RODO.
9. Okres przechowywania danych
Dane osobowe nie powinny być przechowywane bezterminowo bez uzasadnionego celu.
Okres przechowywania zależy między innymi od:
-
celu, w jakim dane zostały zebrane;
-
podstawy prawnej przetwarzania;
-
obowiązków wynikających z przepisów prawa;
-
potrzeby ustalenia, dochodzenia lub obrony roszczeń;
-
charakteru konkretnych danych i procesu, którego dotyczą.
Dane związane z zamówieniami lub transakcjami mogą być przechowywane przez okres wymagany przez obowiązujące przepisy lub potrzebny do realizacji praw i obowiązków wynikających z danej relacji.
Nie ustalamy jednego okresu przechowywania dla wszystkich kategorii danych.
10. Udostępnianie danych i podmioty przetwarzające
W zakresie niezbędnym do realizacji określonych celów dane osobowe mogą być udostępniane odpowiednim kategoriom odbiorców lub powierzane podmiotom przetwarzającym.
Może to obejmować między innymi:
-
dostawców usług płatniczych;
-
dostawców usług dostawy i logistyki;
-
dostawców hostingu i usług technicznych;
-
dostawców usług IT i bezpieczeństwa;
-
podmioty wspierające obsługę klienta;
-
organy publiczne, regulacyjne lub inne uprawnione podmioty, jeżeli obowiązek przekazania danych wynika z prawa.
Udostępnianie danych powinno odbywać się w odpowiednim zakresie i na podstawie właściwej podstawy prawnej.
Dane osobowe nie są sprzedawane.
11. Przekazywanie danych poza EOG
Jeżeli w związku z konkretną czynnością przetwarzania dochodzi do przekazania danych osobowych poza Europejski Obszar Gospodarczy, przekazanie takie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów do państw trzecich.
W zależności od konkretnej sytuacji odpowiednią podstawą transferu może być między innymi decyzja stwierdzająca odpowiedni stopień ochrony, odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne, lub inny mechanizm przewidziany przez RODO.
Nie każde korzystanie z usług podmiotu mającego siedzibę poza EOG oznacza automatycznie, że wszystkie dane osobowe są przekazywane poza EOG. Każdy przypadek należy oceniać z uwzględnieniem konkretnego sposobu przetwarzania i zastosowanego mechanizmu transferu.
12. Pliki cookies a ochrona danych
Niektóre pliki cookies i podobne technologie mogą wiązać się z przetwarzaniem danych osobowych.
W przypadku cookies niezbędnych oraz cookies, których wykorzystanie wymaga zgody, stosowane są odpowiednie zasady dotyczące ich wykorzystania i zarządzania preferencjami.
Użytkownik może zarządzać dostępnymi preferencjami cookies oraz, w odpowiednich przypadkach, wycofać wcześniej udzieloną zgodę.
Szczegółowe informacje znajdują się w Polityce plików cookies.
13. Polityka prywatności a niniejsza Polityka RODO
Polityka prywatności oraz niniejsza Polityka ochrony danych osobowych zgodna z RODO (GDPR) pełnią uzupełniające się funkcje.
Polityka prywatności przedstawia bardziej szczegółowe informacje dotyczące między innymi:
-
kategorii zbieranych danych;
-
celów przetwarzania;
-
udostępniania danych;
-
okresów przechowywania;
-
cookies i podobnych technologii;
-
zasad korzystania z praw dotyczących prywatności.
Niniejsza Polityka koncentruje się natomiast na zasadach ochrony danych, podstawach prawnych przetwarzania, prawach osób, bezpieczeństwie danych, naruszeniach ochrony danych oraz zasadach dotyczących transferów międzynarodowych.
Oba dokumenty należy czytać łącznie. W przypadku konkretnego procesu przetwarzania zastosowanie mają informacje właściwe dla danego celu i sytuacji.
14. Prawo do wniesienia skargi do organu nadzorczego
Jeżeli uznasz, że przetwarzanie Twoich danych osobowych odbywa się z naruszeniem przepisów dotyczących ochrony danych, masz prawo wnieść skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO). Prawo do wniesienia skargi nie jest uzależnione od wcześniejszego skontaktowania się z nami.
15. Aktualizacje Polityki
Niniejsza Polityka może być aktualizowana w związku ze zmianami:
-
obowiązujących przepisów;
-
sposobu funkcjonowania serwisu;
-
procesów przetwarzania danych;
-
stosowanych środków ochrony danych;
-
zakresu świadczonych usług.
Aktualna wersja dokumentu jest publikowana w serwisie.
Zmiany nie mają na celu ograniczania praw przysługujących osobom na podstawie bezwzględnie obowiązujących przepisów prawa.
16. Kontakt
W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami:
-
Adres: Chiyoda 4-22-1, Naka-ku, Nagoya 460-0012, Japonia
-
E-mail: client@harozelisloren.com
-
Telefon: +81 52-234-5678
-
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 czasu lokalnego w Japonii
-
Dostawa: Polska