GDPR

Wprowadzenie

Niniejsza informacja została przygotowana przez Velaronix w celu wyjaśnienia zasad ochrony danych osobowych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO/GDPR). Rozporządzenie obowiązuje od dnia 25 maja 2018 roku i ma na celu zapewnienie osobom fizycznym większej kontroli nad ich danymi osobowymi oraz zagwarantowanie przejrzystego, bezpiecznego i zgodnego z prawem przetwarzania danych.

Velaronix zobowiązuje się do ochrony prywatności swoich klientów, użytkowników strony internetowej oraz wszystkich osób, których dane osobowe są przetwarzane w związku z oferowaniem produktów i usług. Przetwarzanie danych odbywa się zgodnie z obowiązującymi przepisami prawa Unii Europejskiej oraz prawa polskiego.

Zakres stosowania

GDPR ma zastosowanie do:

• wszystkich organizacji posiadających siedzibę na terenie Unii Europejskiej, niezależnie od miejsca przetwarzania danych;

• podmiotów spoza Unii Europejskiej oferujących towary lub usługi użytkownikom znajdującym się w Polsce lub innych państwach członkowskich UE;

• podmiotów monitorujących zachowanie użytkowników na terytorium Unii Europejskiej, w tym za pomocą plików cookies, technologii śledzących, narzędzi analitycznych lub podobnych rozwiązań.

Przepisy GDPR nie mają zastosowania do przetwarzania danych przez osoby fizyczne wyłącznie w celach osobistych lub domowych.

Podstawowe zasady przetwarzania danych

Wszelkie dane osobowe są przetwarzane zgodnie z następującymi zasadami:

• zgodność z prawem, rzetelność i przejrzystość;

• ograniczenie celu przetwarzania;

• minimalizacja zakresu danych;

• prawidłowość i aktualność danych;

• ograniczenie okresu przechowywania;

• integralność, poufność i bezpieczeństwo danych;

• rozliczalność administratora danych.

Administrator podejmuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia zgodności z powyższymi zasadami na każdym etapie przetwarzania danych.

Podstawy prawne przetwarzania danych

Dane osobowe mogą być przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, w szczególności:

• zgoda osoby, której dane dotyczą;

• wykonanie umowy lub podjęcie działań przed zawarciem umowy;

• realizacja obowiązku prawnego ciążącego na administratorze;

• ochrona żywotnych interesów osoby fizycznej;

• wykonywanie zadania realizowanego w interesie publicznym;

• prawnie uzasadnione interesy administratora, o ile nie naruszają one praw i wolności użytkownika.

Prawa użytkownika

Każda osoba, której dane są przetwarzane, ma prawo do:

• uzyskania informacji o przetwarzaniu swoich danych;

• dostępu do swoich danych osobowych i otrzymania ich kopii;

• sprostowania nieprawidłowych lub niekompletnych danych;

• usunięcia danych („prawo do bycia zapomnianym”), jeżeli zachodzą przesłanki określone w przepisach prawa;

• ograniczenia przetwarzania danych;

• przenoszenia danych do innego usługodawcy;

• wniesienia sprzeciwu wobec przetwarzania danych;

• wycofania zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania;

• niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeśli wywołują one skutki prawne lub podobnie istotnie wpływają na użytkownika;

• wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Ochrona osób niepełnoletnich

Velaronix dokłada szczególnej staranności w zakresie ochrony prywatności osób niepełnoletnich.

Osoby poniżej 18 roku życia powinny korzystać z usług wyłącznie za zgodą i pod nadzorem rodzica lub opiekuna prawnego. W przypadku stwierdzenia, że dane osoby niepełnoletniej zostały przekazane bez wymaganej zgody, administrator podejmie odpowiednie działania mające na celu usunięcie takich danych.

Obowiązki administratora i podmiotów przetwarzających

Administrator danych oraz podmioty przetwarzające są zobowiązani do:

• wdrażania odpowiednich środków bezpieczeństwa technicznego i organizacyjnego;

• stosowania szyfrowania transmisji danych oraz zabezpieczeń systemowych;

• ograniczania dostępu do danych wyłącznie do upoważnionych osób;

• prowadzenia dokumentacji czynności przetwarzania danych;

• zapewnienia poufności osobom mającym dostęp do danych;

• terminowego reagowania na żądania użytkowników;

• zgłaszania naruszeń ochrony danych odpowiednim organom nadzorczym oraz osobom, których dane dotyczą, jeżeli wymagają tego przepisy prawa;

• przeprowadzania oceny skutków dla ochrony danych (DPIA), gdy jest to wymagane przez obowiązujące przepisy.

Pliki cookies i technologie śledzące

Strona internetowa Velaronix może wykorzystywać pliki cookies oraz podobne technologie w celu:

• zapewnienia prawidłowego funkcjonowania strony internetowej;

• zapamiętywania ustawień i preferencji użytkownika;

• prowadzenia analiz statystycznych i pomiaru ruchu na stronie;

• poprawy jakości świadczonych usług;

• zwiększenia bezpieczeństwa korzystania ze strony;

• dostosowywania treści marketingowych i reklamowych do zainteresowań użytkowników.

Użytkownik może w każdej chwili zarządzać ustawieniami plików cookies za pośrednictwem swojej przeglądarki internetowej. Korzystanie z niektórych rodzajów plików cookies może wymagać wcześniejszej zgody użytkownika.

Przechowywanie danych

Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane, lub przez okres wymagany przez obowiązujące przepisy prawa.

Okres przechowywania może zależeć między innymi od:

• obowiązków podatkowych i rachunkowych;

• przepisów dotyczących ochrony konsumentów;

• konieczności dochodzenia lub obrony roszczeń;

• obowiązków wynikających z innych przepisów prawa.

Po upływie odpowiedniego okresu dane są usuwane lub poddawane nieodwracalnej anonimizacji.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli dane osobowe są przekazywane poza Europejski Obszar Gospodarczy (EOG), Velaronix zapewnia odpowiedni poziom ochrony poprzez zastosowanie co najmniej jednego z następujących mechanizmów:

• przekazywanie danych do państw uznanych przez Komisję Europejską za zapewniające odpowiedni poziom ochrony;

• stosowanie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską;

• wdrażanie dodatkowych środków bezpieczeństwa, takich jak szyfrowanie danych, pseudonimizacja lub ograniczenie dostępu.

Bezpieczeństwo danych

Velaronix stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed utratą, nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem.

Stosowane środki bezpieczeństwa mogą obejmować między innymi:

• szyfrowanie transmisji danych za pomocą protokołów SSL/TLS;

• zabezpieczenia serwerów i infrastruktury informatycznej;

• kontrolę dostępu do danych;

• regularne monitorowanie systemów pod kątem potencjalnych zagrożeń;

• szkolenia personelu w zakresie ochrony danych osobowych.

Organ nadzorczy i sankcje

Organem właściwym do nadzoru nad przestrzeganiem przepisów GDPR w Polsce jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

Osoby, których dane dotyczą, mają prawo do wniesienia skargi do UODO, jeżeli uznają, że ich dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami.

Zgodnie z art. 83 GDPR naruszenie przepisów może skutkować nałożeniem administracyjnych kar pieniężnych w wysokości do 20 000 000 EUR lub do 4% całkowitego światowego rocznego obrotu przedsiębiorstwa za poprzedni rok obrotowy, w zależności od tego, która kwota jest wyższa.

Znaczenie ochrony danych

Przestrzeganie zasad GDPR przynosi korzyści zarówno użytkownikom, jak i przedsiębiorstwom.

Dla użytkowników oznacza większą przejrzystość, kontrolę nad własnymi danymi oraz wyższy poziom bezpieczeństwa.

Dla przedsiębiorstwa oznacza ograniczenie ryzyka prawnego, zwiększenie zaufania klientów oraz spełnienie wymagań dotyczących zgodności z obowiązującymi regulacjami i standardami branżowymi, w tym wymaganiami Google Merchant Center.

Kontakt

Velaronix

Adres:
902 E Lincoln Rd, Monticello, MS 39654, USA

E-mail:
assist@velaronix.com

Telefon:
+1 (601) 886-0090

Godziny obsługi klienta:
Poniedziałek – Piątek

09:00–12:30

14:00–18:00 (CET)

W przypadku pytań dotyczących ochrony danych osobowych, realizacji praw użytkownika lub zgłaszania naruszeń prywatności prosimy o kontakt za pośrednictwem powyższych danych kontaktowych.