GDPR

1. Zakres stosowania

Niniejsze zasady odnoszą się do operacji przetwarzania danych osobowych dotyczących użytkowników z Polski oraz Europejskiego Obszaru Gospodarczego (EEA). Obejmują zarówno sytuacje, w których usługi są świadczone na rzecz użytkowników w UE, jak i przypadki monitorowania ich aktywności online.

  • zastosowanie niezależnie od miejsca faktycznego przetwarzania danych

  • obejmuje dane w formie elektronicznej oraz uporządkowane zbiory papierowe

  • działania o charakterze czysto prywatnym lub domowym nie wchodzą w zakres niniejszych zasad


2. Podstawowe zasady przetwarzania danych

Przetwarzanie danych odbywa się zgodnie z fundamentalnymi zasadami określonymi w GDPR, które wyznaczają ramy odpowiedzialnego zarządzania informacjami.

  • przetwarzanie powinno mieć podstawę prawną oraz być przejrzyste dla użytkownika

  • dane wykorzystywane są wyłącznie w jasno określonych celach

  • zakres zbieranych informacji ogranicza się do niezbędnego minimum

  • dane powinny być aktualne i w razie potrzeby korygowane

  • przechowywanie odbywa się przez okres uzasadniony celem przetwarzania

  • stosowane są środki zabezpieczające przed nieuprawnionym dostępem


3. Prawa użytkownika

Na podstawie GDPR użytkownik dysponuje szeregiem uprawnień związanych z kontrolą nad swoimi danymi.

  • możliwość uzyskania informacji o przetwarzaniu oraz dostępu do danych

  • prawo do sprostowania danych nieprawidłowych lub niekompletnych

  • żądanie usunięcia danych w przypadkach przewidzianych przepisami

  • ograniczenie przetwarzania w określonych sytuacjach

  • sprzeciw wobec przetwarzania opartego na uzasadnionym interesie

  • przeniesienie danych do innego usługodawcy w ustrukturyzowanej formie

  • cofnięcie zgody bez wpływu na wcześniejsze operacje

W odniesieniu do osób niepełnoletnich w Polsce, przetwarzanie danych osób poniżej 16 lat wymaga zgody opiekuna.


4. Podmioty przetwarzające

Współpraca z zewnętrznymi dostawcami usług obejmuje przekazywanie danych w zakresie niezbędnym do realizacji funkcji operacyjnych.

  • przetwarzanie odbywa się wyłącznie na podstawie udokumentowanych instrukcji

  • stosowane są środki techniczne ograniczające ryzyko naruszeń

  • możliwe jest wsparcie przy realizacji praw użytkownika

  • incydenty związane z bezpieczeństwem podlegają zgłoszeniu

  • prowadzone są rejestry czynności przetwarzania

  • w uzasadnionych przypadkach wyznaczany jest inspektor ochrony danych


5. Transfer danych poza EOG

W przypadku przekazywania danych do państw spoza EOG stosowane są mechanizmy przewidziane przez GDPR.

  • wykorzystanie decyzji stwierdzających odpowiedni poziom ochrony

  • zastosowanie standardowych klauzul umownych (SCCs)

  • wdrażanie dodatkowych zabezpieczeń, takich jak szyfrowanie lub kontrola dostępu


6. Organy nadzorcze

Na terenie Polski nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych.

  • istnieje możliwość zgłoszenia skargi do właściwego organu

  • naruszenia przepisów mogą skutkować sankcjami przewidzianymi w GDPR


7. Środki zgodności

W celu zapewnienia zgodności z przepisami stosowane są różne rozwiązania organizacyjne i techniczne.

  • udostępnianie informacji o sposobie przetwarzania danych

  • wdrażanie procedur umożliwiających identyfikację operacji na danych

  • regularna ocena ryzyka i aktualizacja zabezpieczeń

  • dostosowywanie polityk do zmieniających się wymogów prawnych


8. Kontakt w sprawach danych

W przypadku pytań dotyczących przetwarzania danych możliwy jest kontakt poprzez dostępne kanały:

  • adres: 117 WEST ILLINOIS ST, ASSUMPTION, IL 62510, US

  • telefon: +1 (845) 418-8030

  • e-mail: service@livteris.com

Godziny kontaktu: poniedziałek–piątek 09:00–12:30 oraz 14:00–18:00 (CET)


9. Reprezentacja w UE

W zakresie realizacji obowiązków wynikających z GDPR przewidziany jest punkt kontaktowy na terenie Unii Europejskiej.

  • zgłoszenia mogą dotyczyć dostępu do danych, ich poprawy lub usunięcia

  • dopuszczalne jest również wnioskowanie o ograniczenie przetwarzania

Kontakt możliwy poprzez: service@livteris.com

Odpowiedzi przekazywane są w terminach wynikających z GDPR.


10. Postanowienia końcowe

Niniejsze zasady mają zastosowanie do usług kierowanych do użytkowników w Polsce.

  • sposób przetwarzania danych może być dostosowywany do aktualnych przepisów lub wymagań operacyjnych

  • zalecane jest okresowe zapoznawanie się z aktualną wersją dokumentu

Koszyk

Ładowanie