GDPR
1. Zakres stosowania
Niniejsze zasady odnoszą się do operacji przetwarzania danych osobowych dotyczących użytkowników z Polski oraz Europejskiego Obszaru Gospodarczego (EEA). Obejmują zarówno sytuacje, w których usługi są świadczone na rzecz użytkowników w UE, jak i przypadki monitorowania ich aktywności online.
-
zastosowanie niezależnie od miejsca faktycznego przetwarzania danych
-
obejmuje dane w formie elektronicznej oraz uporządkowane zbiory papierowe
-
działania o charakterze czysto prywatnym lub domowym nie wchodzą w zakres niniejszych zasad
2. Podstawowe zasady przetwarzania danych
Przetwarzanie danych odbywa się zgodnie z fundamentalnymi zasadami określonymi w GDPR, które wyznaczają ramy odpowiedzialnego zarządzania informacjami.
-
przetwarzanie powinno mieć podstawę prawną oraz być przejrzyste dla użytkownika
-
dane wykorzystywane są wyłącznie w jasno określonych celach
-
zakres zbieranych informacji ogranicza się do niezbędnego minimum
-
dane powinny być aktualne i w razie potrzeby korygowane
-
przechowywanie odbywa się przez okres uzasadniony celem przetwarzania
-
stosowane są środki zabezpieczające przed nieuprawnionym dostępem
3. Prawa użytkownika
Na podstawie GDPR użytkownik dysponuje szeregiem uprawnień związanych z kontrolą nad swoimi danymi.
-
możliwość uzyskania informacji o przetwarzaniu oraz dostępu do danych
-
prawo do sprostowania danych nieprawidłowych lub niekompletnych
-
żądanie usunięcia danych w przypadkach przewidzianych przepisami
-
ograniczenie przetwarzania w określonych sytuacjach
-
sprzeciw wobec przetwarzania opartego na uzasadnionym interesie
-
przeniesienie danych do innego usługodawcy w ustrukturyzowanej formie
-
cofnięcie zgody bez wpływu na wcześniejsze operacje
W odniesieniu do osób niepełnoletnich w Polsce, przetwarzanie danych osób poniżej 16 lat wymaga zgody opiekuna.
4. Podmioty przetwarzające
Współpraca z zewnętrznymi dostawcami usług obejmuje przekazywanie danych w zakresie niezbędnym do realizacji funkcji operacyjnych.
-
przetwarzanie odbywa się wyłącznie na podstawie udokumentowanych instrukcji
-
stosowane są środki techniczne ograniczające ryzyko naruszeń
-
możliwe jest wsparcie przy realizacji praw użytkownika
-
incydenty związane z bezpieczeństwem podlegają zgłoszeniu
-
prowadzone są rejestry czynności przetwarzania
-
w uzasadnionych przypadkach wyznaczany jest inspektor ochrony danych
5. Transfer danych poza EOG
W przypadku przekazywania danych do państw spoza EOG stosowane są mechanizmy przewidziane przez GDPR.
-
wykorzystanie decyzji stwierdzających odpowiedni poziom ochrony
-
zastosowanie standardowych klauzul umownych (SCCs)
-
wdrażanie dodatkowych zabezpieczeń, takich jak szyfrowanie lub kontrola dostępu
6. Organy nadzorcze
Na terenie Polski nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych.
-
istnieje możliwość zgłoszenia skargi do właściwego organu
-
naruszenia przepisów mogą skutkować sankcjami przewidzianymi w GDPR
7. Środki zgodności
W celu zapewnienia zgodności z przepisami stosowane są różne rozwiązania organizacyjne i techniczne.
-
udostępnianie informacji o sposobie przetwarzania danych
-
wdrażanie procedur umożliwiających identyfikację operacji na danych
-
regularna ocena ryzyka i aktualizacja zabezpieczeń
-
dostosowywanie polityk do zmieniających się wymogów prawnych
8. Kontakt w sprawach danych
W przypadku pytań dotyczących przetwarzania danych możliwy jest kontakt poprzez dostępne kanały:
-
adres: 117 WEST ILLINOIS ST, ASSUMPTION, IL 62510, US
-
telefon: +1 (845) 418-8030
-
e-mail: service@livteris.com
Godziny kontaktu: poniedziałek–piątek 09:00–12:30 oraz 14:00–18:00 (CET)
9. Reprezentacja w UE
W zakresie realizacji obowiązków wynikających z GDPR przewidziany jest punkt kontaktowy na terenie Unii Europejskiej.
-
zgłoszenia mogą dotyczyć dostępu do danych, ich poprawy lub usunięcia
-
dopuszczalne jest również wnioskowanie o ograniczenie przetwarzania
Kontakt możliwy poprzez: service@livteris.com
Odpowiedzi przekazywane są w terminach wynikających z GDPR.
10. Postanowienia końcowe
Niniejsze zasady mają zastosowanie do usług kierowanych do użytkowników w Polsce.
-
sposób przetwarzania danych może być dostosowywany do aktualnych przepisów lub wymagań operacyjnych
-
zalecane jest okresowe zapoznawanie się z aktualną wersją dokumentu