GDPR

Ⅰ. Zakres stosowania

Niniejsze informacje dotyczą zasad przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego (EEA).

Postanowienia mają zastosowanie w sytuacjach, gdy:

  • oferowane są produkty lub usługi użytkownikom z UE,

  • dochodzi do przetwarzania danych związanych z korzystaniem ze sklepu internetowego,

  • monitorowana jest aktywność użytkownika w środowisku online zgodnie z obowiązującymi przepisami.

Zasady obejmują zarówno dane elektroniczne, jak i informacje przechowywane w uporządkowanej dokumentacji papierowej.

Przetwarzanie danych realizowane wyłącznie w ramach czynności osobistych lub domowych nie podlega niniejszym zasadom.


Ⅱ. Podstawowe zasady przetwarzania danych

Przetwarzanie danych osobowych odbywa się zgodnie z podstawowymi zasadami wynikającymi z GDPR.

W praktyce oznacza to między innymi:

  • przetwarzanie danych na podstawie odpowiednich przesłanek prawnych,

  • przekazywanie użytkownikom jasnych informacji dotyczących sposobu wykorzystania danych,

  • ograniczanie zakresu danych do informacji rzeczywiście potrzebnych,

  • podejmowanie działań mających na celu aktualizację i poprawność danych,

  • przechowywanie danych wyłącznie przez okres uzasadniony celem przetwarzania,

  • stosowanie zabezpieczeń ograniczających ryzyko nieuprawnionego dostępu.

Środki organizacyjne i techniczne mogą być okresowo aktualizowane wraz ze zmianami wymagań prawnych lub rozwojem infrastruktury technicznej.


Ⅲ. Prawa użytkownika wynikające z GDPR

Osoby, których dane dotyczą, mogą korzystać z praw przewidzianych przez GDPR.

Zakres tych praw może obejmować:

  • uzyskanie informacji o sposobie przetwarzania danych,

  • dostęp do kopii danych osobowych,

  • poprawienie nieprawidłowych lub niekompletnych informacji,

  • żądanie usunięcia danych w przypadkach przewidzianych przepisami,

  • ograniczenie określonych operacji przetwarzania,

  • wniesienie sprzeciwu wobec wybranych form przetwarzania,

  • przeniesienie danych do innego usługodawcy,

  • cofnięcie wcześniej udzielonej zgody.

W przypadku użytkowników poniżej 16 roku życia przetwarzanie danych może wymagać zgody opiekuna zgodnie z przepisami obowiązującymi w Polsce.

Wnioski dotyczące danych osobowych można przesyłać poprzez Kontakt z obsługą klienta.


Ⅳ. Podmioty przetwarzające dane

W zakresie niezbędnym do realizacji usług dane mogą być przekazywane podmiotom wspierającym funkcjonowanie sklepu internetowego.

Dotyczy to między innymi:

  • operatorów płatności,

  • partnerów logistycznych,

  • dostawców usług technicznych,

  • narzędzi wspierających bezpieczeństwo systemów.

Podmioty współpracujące przy przetwarzaniu danych zobowiązane są do stosowania odpowiednich środków ochrony danych zgodnych z GDPR.

Zakres obowiązków może obejmować:

  • przetwarzanie danych wyłącznie zgodnie z udokumentowanymi instrukcjami,

  • stosowanie zabezpieczeń organizacyjnych i technicznych,

  • wspieranie realizacji praw użytkowników,

  • zgłaszanie incydentów związanych z bezpieczeństwem danych,

  • prowadzenie wymaganej dokumentacji przetwarzania.

W przypadkach wymaganych przepisami możliwe jest wyznaczenie osoby odpowiedzialnej za nadzór nad ochroną danych (DPO).


Ⅴ. Transfer danych poza EEA

Jeżeli przetwarzanie danych wymaga przekazania informacji poza Europejski Obszar Gospodarczy, stosowane mogą być mechanizmy przewidziane przez GDPR.

Mogą obejmować one między innymi:

  • decyzje Komisji Europejskiej dotyczące odpowiedniego poziomu ochrony,

  • standardowe klauzule umowne (SCCs),

  • dodatkowe zabezpieczenia techniczne związane z szyfrowaniem i kontrolą dostępu.

Zakres stosowanych środków bezpieczeństwa może zależeć od charakteru danych oraz rodzaju wykorzystywanej infrastruktury.


Ⅵ. Organ nadzorczy i zgodność z przepisami

Na terytorium Polski nadzór nad ochroną danych osobowych sprawuje Urząd Ochrony Danych Osobowych (UODO).

Użytkownik może zgłosić skargę dotyczącą sposobu przetwarzania danych do właściwego organu nadzorczego zgodnie z obowiązującymi przepisami GDPR.

Przepisy GDPR przewidują możliwość nakładania administracyjnych kar finansowych za naruszenia związane z ochroną danych osobowych, zgodnie z zasadami określonymi między innymi w art. 83 GDPR.


Ⅶ. Środki zgodności i bezpieczeństwa

W celu ograniczenia ryzyka naruszeń danych stosowane są rozwiązania organizacyjne oraz techniczne odpowiadające charakterowi działalności sklepu internetowego.

Działania mogą obejmować:

  • dokumentowanie procesów przetwarzania danych,

  • ograniczanie dostępu do informacji,

  • regularną ocenę procedur bezpieczeństwa,

  • monitorowanie ryzyk związanych z przetwarzaniem danych,

  • aktualizację polityk ochrony prywatności i zabezpieczeń systemowych.

W zależności od rozwoju usług oraz zmian regulacyjnych procedury bezpieczeństwa mogą podlegać dalszym modyfikacjom.


Ⅷ. Dane kontaktowe

W sprawach dotyczących prywatności, ochrony danych lub GDPR można korzystać z poniższych danych kontaktowych.

  • Adres : 1003 W Main St, Clinton, IL 361727, US

  • Telefon+1 (516) 640-0719

  • Adres e-mail : garden@decoyra.com

  • Godziny kontaktu :

    • Poniedziałek – Piątek

    • 09:00–12:30 / 14:00–18:00 (CET)

Szczegółowe informacje dotyczące komunikacji dostępne są również w sekcji Kontakt.


Ⅸ. Przedstawiciel GDPR zgodnie z art. 27

Dla spraw związanych z realizacją praw wynikających z GDPR dostępny jest kanał kontaktowy przeznaczony do obsługi zgłoszeń dotyczących danych osobowych.

Zakres zgłoszeń może obejmować:

  • dostęp do danych,

  • sprostowanie danych,

  • usunięcie danych,

  • ograniczenie przetwarzania,

  • sprzeciw wobec określonych operacji przetwarzania.

Adres e-mail do zgłoszeń : garden@decoyra.com

Czas rozpatrywania zgłoszeń może zależeć od charakteru sprawy oraz zakresu wymaganej weryfikacji, jednak procedury prowadzone są zgodnie z wymogami GDPR.


Ⅹ. Informacje końcowe

Niniejsze informacje dotyczą usług świadczonych użytkownikom znajdującym się na terenie Polski.

Sposób przetwarzania danych, zakres wykorzystywanych narzędzi oraz procedury bezpieczeństwa mogą podlegać zmianom wynikającym z:

  • aktualizacji przepisów prawa,

  • zmian technicznych,

  • wymagań organizacyjnych,

  • rozwoju usług internetowych.

Zaleca się okresowe zapoznawanie się z aktualną wersją dokumentu publikowaną na stronie sklepu internetowego.

Koszyk

Ładowanie