GDPR
I. Zakres stosowania
Niniejsze informacje dotyczą przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego. Zastosowanie ma niezależnie od miejsca fizycznego przetwarzania, o ile działania obejmują oferowanie usług lub monitorowanie aktywności użytkowników w UE.
Zakres obejmuje różne formy danych:
-
dane przetwarzane w systemach elektronicznych
-
informacje zapisane w uporządkowanych zbiorach, w tym dokumentacji papierowej
Nie obejmuje sytuacji:
-
przetwarzania o charakterze wyłącznie osobistym lub domowym
II. Podstawowe zasady przetwarzania
Przetwarzanie danych odbywa się zgodnie z zasadami określonymi w GDPR, które wyznaczają ramy dla wszystkich operacji na danych osobowych.
Najważniejsze reguły:
-
zgodność z prawem oraz przejrzystość wobec użytkownika
-
wykorzystywanie danych wyłącznie w jasno określonych celach
-
ograniczenie zakresu danych do niezbędnego minimum
-
dbałość o aktualność i poprawność informacji
-
przechowywanie przez okres adekwatny do celu przetwarzania
-
stosowanie środków zabezpieczających poufność i integralność danych
III. Prawa użytkownika
Osoby, których dane dotyczą, mogą korzystać z uprawnień przewidzianych w GDPR. Zakres tych praw zależy od okoliczności przetwarzania.
Do najczęściej stosowanych należą:
-
uzyskanie informacji o przetwarzaniu oraz dostęp do danych
-
sprostowanie danych niepełnych lub nieprawidłowych
-
żądanie usunięcia danych w określonych przypadkach
-
ograniczenie sposobu przetwarzania
-
sprzeciw wobec przetwarzania opartego na uzasadnionym interesie
-
przeniesienie danych do innego usługodawcy
-
cofnięcie zgody bez wpływu na wcześniejsze działania
W odniesieniu do osób niepełnoletnich:
-
przetwarzanie danych osób poniżej 16 roku życia wymaga zgody opiekuna
IV. Podmioty przetwarzające
Współpraca z podmiotami zewnętrznymi odbywa się w zakresie niezbędnym do realizacji usług. Podmioty te zobowiązane są do przestrzegania zasad ochrony danych.
W szczególności:
-
przetwarzanie odbywa się na podstawie udokumentowanych instrukcji
-
wymagane są środki techniczne i organizacyjne zapewniające bezpieczeństwo
-
wsparcie w realizacji praw użytkowników
-
obowiązek zgłaszania incydentów związanych z danymi
-
prowadzenie dokumentacji operacji przetwarzania
-
wyznaczenie osoby odpowiedzialnej za ochronę danych, jeśli wymagają tego przepisy
V. Transfer danych poza EOG
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy stosowane są mechanizmy zapewniające odpowiedni poziom ochrony.
Może to obejmować:
-
decyzje Komisji Europejskiej dotyczące adekwatności ochrony
-
standardowe klauzule umowne (SCCs)
-
dodatkowe środki, takie jak szyfrowanie lub kontrola dostępu
VI. Organ nadzorczy
Na terenie Polski nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych.
-
możliwe jest zgłoszenie skargi dotyczącej przetwarzania danych
-
organ prowadzi kontrolę zgodności działań z przepisami
Zgodnie z przepisami GDPR naruszenia mogą wiązać się z sankcjami finansowymi o znacznym charakterze, określonymi w regulacjach unijnych.
VII. Środki zgodności
W celu ograniczenia ryzyka naruszeń wdrażane są rozwiązania organizacyjne i techniczne wspierające ochronę danych.
Przykładowe działania:
-
jasne przedstawienie zasad przetwarzania danych
-
uporządkowanie procesów związanych z danymi
-
wdrażanie zabezpieczeń technicznych i procedur kontrolnych
-
okresowa weryfikacja polityk oraz mechanizmów bezpieczeństwa
VIII. Dane kontaktowe
W sprawach dotyczących przetwarzania danych możliwy jest kontakt za pośrednictwem dostępnych kanałów.
-
adres: 415 N MASON STREET, MASON CITY, IL 62664
-
telefon: +1 (631) 504-2116
-
e-mail: admin@livvirox.com
Godziny kontaktu:
-
poniedziałek–piątek
-
09:00–12:30 oraz 14:00–18:00 (CET)
IX. Przedstawiciel zgodnie z GDPR
Wyznaczony został punkt kontaktowy na terenie UE w zakresie spraw związanych z danymi osobowymi.
Możliwe zgłoszenia:
-
dostęp do danych
-
ich poprawa lub usunięcie
-
ograniczenie przetwarzania
Kontakt: admin@livvirox.com
Zgłoszenia rozpatrywane są w terminach wynikających z GDPR (zwykle do 30 dni).
X. Informacje końcowe
Postanowienia niniejszego dokumentu odnoszą się do użytkowników na terenie Polski i podlegają przepisom prawa unijnego oraz krajowego.
-
zakres i sposób przetwarzania danych mogą ulegać zmianom
-
aktualna wersja publikowana jest w serwisie
-
zalecane jest okresowe zapoznawanie się z treścią dokumentu