Polityka zgodności z RODO (GDPR)
Niniejsza Polityka zgodności z RODO (GDPR) przedstawia podstawowe zasady ochrony danych osobowych związane z funkcjonowaniem serwisu internetowego oraz korzystaniem z jego usług.
Celem dokumentu jest przedstawienie podstawowych zasad wynikających z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO” lub „GDPR”), w szczególności zasad przetwarzania danych osobowych, praw osób, których dane dotyczą, bezpieczeństwa danych oraz dostępnych środków ochrony prawnej.
Szczegółowe informacje dotyczące faktycznie przetwarzanych danych, celów i podstaw prawnych przetwarzania, okresów przechowywania, odbiorców danych oraz innych wymaganych informacji znajdują się w Polityce prywatności.
1. Cel i zakres polityki
RODO określa zasady ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych oraz zasady dotyczące swobodnego przepływu takich danych.
W związku z funkcjonowaniem serwisu i obsługą zamówień może dochodzić do przetwarzania danych osobowych między innymi w celu:
-
obsługi zapytań i kontaktu z użytkownikami;
-
realizacji zamówień;
-
organizacji dostawy;
-
obsługi płatności w zakresie niezbędnym do realizacji zamówienia;
-
obsługi zwrotów, refundacji i innych spraw związanych z zamówieniami;
-
wypełniania obowiązków wynikających z przepisów prawa;
-
zapewnienia prawidłowego działania i bezpieczeństwa serwisu.
Zakres przetwarzania zależy od konkretnego celu i sytuacji. Niniejsza polityka przedstawia podstawowe zasady zgodności z RODO, natomiast szczegółowe informacje dotyczące konkretnych procesów przetwarzania znajdują się w Polityce prywatności.
2. Podstawowe zasady ochrony danych
Przetwarzanie danych osobowych odbywa się z uwzględnieniem zasad określonych w RODO.
Zgodność z prawem, rzetelność i przejrzystość
Dane osobowe powinny być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dotyczą.
Ograniczenie celu
Dane powinny być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach oraz nie powinny być wykorzystywane w sposób niezgodny z tymi celami.
Minimalizacja danych
Zakres przetwarzanych danych powinien być odpowiedni, stosowny i ograniczony do tego, co jest niezbędne dla określonego celu.
Prawidłowość
Podejmowane są odpowiednie działania w celu zapewnienia prawidłowości danych oraz ich aktualizacji, jeżeli jest to potrzebne. Osoba, której dane dotyczą, może w przypadkach przewidzianych prawem żądać sprostowania lub uzupełnienia nieprawidłowych danych.
Ograniczenie przechowywania
Dane nie powinny być przechowywane dłużej, niż jest to niezbędne dla celów, w których są przetwarzane, z uwzględnieniem obowiązków wynikających z prawa.
Integralność i poufność
Dane powinny być chronione przed nieuprawnionym dostępem, bezprawnym przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem poprzez odpowiednie środki techniczne i organizacyjne.
Rozliczalność
Administrator powinien być w stanie wykazać zgodność przetwarzania danych z wymaganiami RODO w zakresie, w jakim taki obowiązek wynika z przepisów.
3. Podstawy prawne przetwarzania danych
W zależności od celu i okoliczności przetwarzanie danych osobowych może opierać się między innymi na:
-
zgodzie osoby, której dane dotyczą;
-
konieczności wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy;
-
konieczności wypełnienia obowiązku prawnego;
-
prawnie uzasadnionym interesie administratora lub strony trzeciej, z uwzględnieniem praw i wolności osoby, której dane dotyczą;
-
innych podstawach przewidzianych przez RODO lub właściwe przepisy prawa.
Nie wszystkie operacje przetwarzania wymagają zgody. Podstawa prawna powinna być ustalana odpowiednio do konkretnego celu i charakteru przetwarzania.
Szczegółowe informacje dotyczące podstaw prawnych poszczególnych procesów przetwarzania znajdują się w Polityce prywatności.
4. Prawa osób, których dane dotyczą
W zależności od sytuacji osobom, których dane dotyczą, mogą przysługiwać prawa określone w RODO.
Prawo dostępu do danych
Osoba, której dane dotyczą, może uzyskać potwierdzenie, czy jej dane są przetwarzane, a w przypadkach przewidzianych przez RODO również dostęp do danych oraz wymaganych informacji dotyczących ich przetwarzania.
Prawo do sprostowania danych
W przypadku nieprawidłowych lub niekompletnych danych można żądać ich sprostowania lub uzupełnienia, jeżeli prawo to ma zastosowanie.
Prawo do usunięcia danych
W określonych przypadkach można żądać usunięcia danych osobowych. Prawo to nie ma charakteru bezwzględnego i może podlegać ograniczeniom wynikającym między innymi z obowiązku dalszego przechowywania danych.
Prawo do ograniczenia przetwarzania
W przypadkach określonych w RODO można żądać ograniczenia przetwarzania danych osobowych.
Prawo do przenoszenia danych
W określonych sytuacjach osoba, której dane dotyczą, może otrzymać dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz, jeżeli spełnione są warunki RODO, przekazać je innemu administratorowi.
Prawo do wniesienia sprzeciwu
W przypadkach przewidzianych przez RODO można wnieść sprzeciw wobec przetwarzania danych osobowych, w szczególności gdy podstawą przetwarzania jest prawnie uzasadniony interes.
Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, zgoda może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Prawa związane ze zautomatyzowanym podejmowaniem decyzji
W przypadkach objętych art. 22 RODO osobie, której dane dotyczą, mogą przysługiwać szczególne prawa dotyczące decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli spełnione są warunki określone w RODO.
Zakres poszczególnych praw oraz przewidziane w RODO wyjątki zależą od konkretnej sytuacji.
5. Jak skorzystać z praw wynikających z RODO
W celu skorzystania z praw dotyczących danych osobowych można skontaktować się z nami:
E-mail: service@havirane.com
Telefon: +1 (503) 896-6930
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 (CET)
Wniosek powinien zawierać informacje wystarczające do ustalenia jego przedmiotu i prawidłowej obsługi.
W uzasadnionych przypadkach może być konieczne potwierdzenie tożsamości w zakresie dopuszczalnym przez obowiązujące przepisy.
Ze względów bezpieczeństwa nie należy przesyłać:
-
pełnego numeru karty płatniczej;
-
kodu CVV/CVC;
-
numeru PIN;
-
haseł;
-
danych logowania;
-
innych poufnych danych uwierzytelniających, które nie są potrzebne do rozpatrzenia wniosku.
Na żądanie osoby, której dane dotyczą, administrator udziela odpowiedzi bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania żądania. W przypadkach przewidzianych przez RODO termin ten może zostać przedłużony, przy czym osoba składająca żądanie powinna zostać poinformowana o takim przedłużeniu.
6. Bezpieczeństwo i poufność danych
Stosowanie odpowiednich środków technicznych i organizacyjnych powinno uwzględniać charakter przetwarzanych danych oraz ryzyko związane z ich przetwarzaniem.
Środki te mają służyć między innymi ochronie przed:
-
nieuprawnionym dostępem;
-
bezprawnym przetwarzaniem;
-
przypadkową utratą;
-
zniszczeniem;
-
uszkodzeniem danych.
Zakres stosowanych środków ochrony może zależeć od rodzaju danych, celu przetwarzania, poziomu ryzyka oraz aktualnych rozwiązań organizacyjnych i technicznych.
Nie zakładamy istnienia rozwiązania zapewniającego absolutne bezpieczeństwo wszystkich informacji. Stosowane środki powinny być odpowiednio dobierane i aktualizowane w zależności od potrzeb i ryzyka.
7. Naruszenia ochrony danych osobowych
W przypadku wystąpienia naruszenia ochrony danych osobowych zdarzenie powinno zostać odpowiednio zidentyfikowane, ocenione i obsłużone zgodnie z wymaganiami RODO.
W zależności od charakteru zdarzenia podejmowane mogą być działania mające na celu:
-
ograniczenie skutków naruszenia;
-
zabezpieczenie danych;
-
ustalenie zakresu zdarzenia;
-
ocenę ryzyka dla osób, których dane dotyczą;
-
wdrożenie działań naprawczych i zapobiegawczych.
Jeżeli wymagają tego przepisy, naruszenie może zostać zgłoszone właściwemu organowi nadzorczemu, a osoby, których dane dotyczą, mogą zostać poinformowane w przypadkach przewidzianych przez RODO.
Niniejsza polityka nie oznacza, że w przeszłości wystąpiło jakiekolwiek naruszenie ochrony danych.
8. Podmioty uczestniczące w przetwarzaniu danych
W związku z prowadzeniem serwisu i obsługą zamówień określone operacje związane z danymi osobowymi mogą wymagać udziału innych podmiotów.
W zależności od konkretnej sytuacji może to obejmować podmioty świadczące usługi związane między innymi z:
-
płatnościami;
-
dostawą;
-
hostingiem i infrastrukturą techniczną;
-
obsługą techniczną;
-
realizacją zamówień lub innych usług dostępnych w serwisie.
Jeżeli dany podmiot przetwarza dane w imieniu administratora, przetwarzanie powinno odbywać się na zasadach wymaganych przez RODO.
Nie wskazujemy w niniejszej polityce konkretnych dostawców, jeżeli ich udział nie został potwierdzony.
9. Przekazywanie danych poza EOG
Jeżeli w konkretnej sytuacji dochodzi do przekazania danych osobowych poza Europejski Obszar Gospodarczy, taki transfer powinien odbywać się zgodnie z wymaganiami RODO.
W zależności od sytuacji podstawą transferu może być między innymi decyzja stwierdzająca odpowiedni stopień ochrony lub odpowiednie zabezpieczenia przewidziane w RODO.
Niniejsza polityka nie wskazuje konkretnego państwa trzeciego ani konkretnego mechanizmu transferu, jeżeli nie zostało to potwierdzone jako element faktycznie stosowanych procesów przetwarzania.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
RODO przewiduje szczególne zasady dotyczące zautomatyzowanego podejmowania decyzji, w tym profilowania.
Jeżeli takie przetwarzanie ma miejsce i spełnia warunki określone w art. 22 RODO, osobie, której dane dotyczą, mogą przysługiwać odpowiednie prawa przewidziane w tym przepisie.
Niniejsza polityka nie oznacza, że w ramach serwisu stosowane jest konkretne rozwiązanie służące do automatycznego podejmowania decyzji lub profilowania.
11. Pliki cookie a ochrona danych osobowych
Niektóre pliki cookie lub podobne technologie mogą wiązać się z przetwarzaniem informacji dotyczących użytkownika.
W zależności od charakteru konkretnego rozwiązania zastosowanie mogą mieć przepisy dotyczące ochrony danych osobowych oraz inne właściwe przepisy regulujące korzystanie z takich technologii.
Jeżeli w konkretnym przypadku wymagana jest zgoda użytkownika, powinna być ona uzyskiwana zgodnie z obowiązującymi zasadami.
Szczegółowe informacje dotyczące plików cookie, ich funkcji oraz zarządzania zgodami znajdują się w Polityce plików cookie.
12. Ochrona danych dzieci
Dane osobowe dzieci wymagają szczególnej ochrony. Jeżeli w konkretnej sytuacji zastosowanie mają szczególne przepisy dotyczące przetwarzania danych dzieci, będą one uwzględniane zgodnie z RODO oraz właściwymi przepisami prawa.
Niniejszy dokument nie zakłada istnienia specjalnego konta, programu ani strefy przeznaczonej dla dzieci.
13. Prawo do wniesienia skargi
Jeżeli osoba, której dane dotyczą, uważa, że przetwarzanie jej danych osobowych narusza RODO, może skontaktować się z administratorem i przedstawić swoje żądanie lub zastrzeżenia.
Niezależnie od kontaktu z administratorem osoba, której dane dotyczą, ma prawo, w przypadkach przewidzianych prawem, wnieść skargę do właściwego organu nadzorczego.
W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych (UODO).
Prawo do wniesienia skargi nie wyklucza innych środków ochrony prawnej przewidzianych przez obowiązujące przepisy.
14. Relacja między Polityką zgodności z RODO a Polityką prywatności
Niniejsza Polityka zgodności z RODO (GDPR) przedstawia podstawowe zasady ochrony danych osobowych oraz prawa osób, których dane dotyczą.
Polityka prywatności zawiera szczegółowe informacje dotyczące faktycznych procesów przetwarzania danych, w tym kategorii danych, celów przetwarzania, podstaw prawnych, odbiorców lub kategorii odbiorców, okresów przechowywania oraz innych informacji wymaganych przez obowiązujące przepisy.
Oba dokumenty należy czytać łącznie. Niniejsza polityka nie zastępuje Polityki prywatności i nie ogranicza praw ani obowiązków wynikających z RODO lub innych bezwzględnie obowiązujących przepisów prawa.
15. Aktualizacje polityki
Niniejsza polityka może być aktualizowana w związku ze zmianami przepisów prawa, sposobu funkcjonowania serwisu, organizacji procesów przetwarzania danych lub stosowanych rozwiązań technicznych.
Aktualna wersja dokumentu jest publikowana w serwisie.
Jeżeli zmiana wymaga dodatkowego poinformowania osób, których dane dotyczą, lub podjęcia innych działań wymaganych przez prawo, odpowiednie działania zostaną podjęte zgodnie z obowiązującymi przepisami.
16. Kontakt
W sprawach dotyczących ochrony danych osobowych, realizacji praw wynikających z RODO lub niniejszej polityki można skontaktować się z nami:
E-mail: service@havirane.com
Telefon: +1 (503) 896-6930
Adres: 33400 S Barlow Rd, Woodburn, OR 97071, United States
Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 (CET)
Obszar dostawy: cała Polska.