GDPR
1. Zakres zastosowania
Niniejsze zasady odnoszą się do operacji przetwarzania danych osobowych użytkowników znajdujących się w Polsce oraz na obszarze Europejskiego Obszaru Gospodarczego (EEA). Obejmują sytuacje, w których oferowane są usługi lub towary, a także gdy analizowane jest zachowanie użytkownika w środowisku online.
-
zastosowanie niezależnie od miejsca faktycznego przetwarzania danych
-
obejmuje zarówno dane w formie cyfrowej, jak i uporządkowane zbiory papierowe
-
nie dotyczy przetwarzania o charakterze wyłącznie osobistym lub domowym
2. Podstawowe zasady przetwarzania
Przetwarzanie danych odbywa się zgodnie z zasadami określonymi w GDPR, które wyznaczają sposób postępowania z informacjami osobowymi.
-
działania oparte na podstawie prawnej i przejrzystych zasadach
-
wykorzystanie danych ograniczone do jasno określonych celów
-
zakres danych dopasowany do rzeczywistych potrzeb
-
dbałość o aktualność i poprawność informacji
-
przechowywanie przez okres adekwatny do celu
-
stosowanie zabezpieczeń chroniących przed dostępem nieuprawnionym
3. Prawa użytkownika
Zgodnie z GDPR użytkownikowi przysługują określone uprawnienia związane z jego danymi.
-
możliwość uzyskania informacji o przetwarzaniu oraz kopii danych
-
prawo do poprawienia danych nieaktualnych lub niepełnych
-
w określonych sytuacjach możliwość żądania usunięcia danych
-
ograniczenie przetwarzania w wybranych przypadkach
-
sprzeciw wobec przetwarzania opartego na uzasadnionym interesie
-
przeniesienie danych do innego dostawcy usług
-
cofnięcie zgody bez wpływu na wcześniejsze działania zgodne z prawem
W przypadku osób poniżej 16 roku życia przetwarzanie danych wymaga udziału opiekuna.
4. Podmioty przetwarzające dane
Współpraca z zewnętrznymi usługodawcami może obejmować przetwarzanie danych w ograniczonym zakresie.
-
przetwarzanie wyłącznie zgodnie z udokumentowanymi instrukcjami
-
stosowanie odpowiednich środków ochrony danych
-
wsparcie przy realizacji praw użytkowników
-
informowanie o incydentach związanych z bezpieczeństwem
-
prowadzenie rejestrów operacji przetwarzania
-
wyznaczenie odpowiedzialnych osób w wymaganych przypadkach
5. Przekazywanie danych poza EOG
W sytuacji transferu danych poza obszar EEA stosowane są mechanizmy mające na celu zapewnienie odpowiedniego poziomu ochrony.
-
decyzje stwierdzające odpowiedni poziom ochrony danych
-
standardowe klauzule umowne
-
dodatkowe środki techniczne, takie jak szyfrowanie czy kontrola dostępu
6. Organ nadzorczy i zgodność
Na terytorium Polski nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych.
-
możliwe jest zgłoszenie naruszeń do właściwego organu
-
przepisy przewidują sankcje finansowe w przypadku nieprzestrzegania zasad
7. Środki organizacyjne i techniczne
W celu ograniczenia ryzyka naruszeń wdrażane są rozwiązania wspierające ochronę danych.
-
przejrzyste komunikaty dotyczące przetwarzania danych
-
uporządkowane procedury operacyjne
-
środki techniczne zabezpieczające dostęp i transmisję danych
-
okresowe przeglądy polityk oraz mechanizmów ochrony
8. Kontakt w sprawach danych
W przypadku pytań dotyczących przetwarzania danych dostępne są następujące dane kontaktowe:
-
adres: 3605 Crystal Lake Dr, Springfield, IL 62711, USA
-
telefon: +1 (516) 462-6928
-
e-mail: order@furncorix.com
Godziny kontaktu: od poniedziałku do piątku, 09:00–12:30 oraz 14:00–18:00 (CET)
9. Przedstawiciel na podstawie art. 27 GDPR
Wyznaczony został punkt kontaktowy na terenie UE do obsługi zapytań związanych z danymi osobowymi.
-
możliwe jest zgłoszenie wniosków dotyczących dostępu, korekty lub usunięcia danych
-
dostępna jest także możliwość ograniczenia przetwarzania
Wnioski można kierować na adres: order@furncorix.com
Rozpatrzenie zgłoszenia odbywa się w rozsądnym czasie, zgodnie z wymogami GDPR.
10. Postanowienia końcowe
Niniejsze informacje odnoszą się do usług świadczonych na rzecz użytkowników w Polsce.
-
sposób przetwarzania danych może ulegać zmianom w zależności od przepisów lub organizacji usług
-
aktualna wersja dokumentu publikowana jest na stronie
Zalecane jest okresowe zapoznawanie się z jego treścią.