GDPR
1. Zakres stosowania
Niniejsze oświadczenie reguluje przetwarzanie danych osobowych użytkowników z Polski oraz Europejskiego Obszaru Gospodarczego (EEA).
-
Dotyczy sytuacji, gdy dane są przetwarzane w związku ze świadczeniem usług lub sprzedażą produktów dla użytkowników w UE lub monitorowaniem ich aktywności online.
-
Obejmuje zarówno dane elektroniczne, jak i strukturalnie przechowywane dokumenty papierowe.
-
Przetwarzanie danych wyłącznie w ramach działań osobistych lub domowych nie wchodzi w zakres niniejszego oświadczenia.
2. Podstawowe zasady przetwarzania danych
Wszystkie działania związane z danymi osobowymi są zgodne z zasadami GDPR:
-
Legalność, rzetelność i przejrzystość – przetwarzanie odbywa się na podstawie obowiązujących przepisów i w sposób zrozumiały dla użytkownika.
-
Ograniczenie celu – dane wykorzystywane są wyłącznie do jasno określonych celów.
-
Minimalizacja danych – gromadzone są jedynie dane niezbędne do realizacji celu.
-
Dokładność – dane są aktualizowane i poprawiane w razie potrzeby.
-
Ograniczenie przechowywania – dane przechowywane są tylko przez czas potrzebny do realizacji celu.
-
Integralność i poufność – stosowane są odpowiednie środki techniczne i organizacyjne w celu ochrony przed nieuprawnionym dostępem lub ujawnieniem.
3. Prawa użytkowników
Użytkownicy mają prawo do:
-
informacji o sposobie przetwarzania danych oraz dostępu do kopii swoich danych,
-
poprawiania nieprawidłowych lub niekompletnych danych,
-
usunięcia danych w ramach obowiązujących przepisów („prawo do bycia zapomnianym”),
-
ograniczenia przetwarzania w określonych sytuacjach,
-
sprzeciwu wobec przetwarzania danych na podstawie uzasadnionych interesów,
-
przenoszenia danych w formacie strukturalnym do innego dostawcy usług,
-
wycofania zgody na przetwarzanie danych (bez wpływu na legalność przetwarzania sprzed wycofania).
Dla użytkowników poniżej 16 roku życia wymagane jest uzyskanie zgody opiekuna prawnego na przetwarzanie danych.
4. Zewnętrzni przetwarzający dane
Współpracujący z serwisem podmioty zewnętrzne (np. operatorzy płatności, firmy kurierskie, wsparcie techniczne) zobowiązane są do:
-
przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami,
-
stosowania odpowiednich środków bezpieczeństwa w celu ochrony danych,
-
wspierania serwisu w realizacji praw użytkowników,
-
zgłaszania incydentów bezpieczeństwa danych,
-
prowadzenia niezbędnych rejestrów przetwarzania do celów audytu,
-
wyznaczenia odpowiedzialnej osoby ds. ochrony danych (DPO), jeśli wymagają tego przepisy.
5. Transfer danych poza EEA
W przypadku przekazywania danych do krajów spoza EEA stosowane są środki zapewniające bezpieczeństwo:
-
decyzje Komisji Europejskiej o odpowiednim poziomie ochrony danych (Adequacy Decision),
-
lub standardowe klauzule umowne (SCCs),
-
dodatkowo stosowane są techniczne środki ochrony, takie jak szyfrowanie czy kontrola dostępu.
6. Organy nadzoru i zgodność
W Polsce nadzór nad ochroną danych sprawuje Urząd Ochrony Danych Osobowych (UODO).
-
Użytkownicy mogą składać skargi dotyczące przetwarzania danych osobowych do właściwych organów nadzoru.
-
Zgodnie z artykułem 83 GDPR, naruszenia mogą skutkować karą do 20 mln EUR lub 4% rocznego obrotu globalnego, w zależności od wyższej wartości.
7. Środki zapewniające zgodność
Serwis podejmuje działania w celu ochrony danych:
-
udostępnia jasne informacje o przetwarzaniu danych,
-
utrzymuje procesy przetwarzania umożliwiające ich audytowalność,
-
stosuje środki techniczne i organizacyjne zmniejszające ryzyko naruszeń,
-
regularnie przegląda polityki ochrony danych oraz mechanizmy bezpieczeństwa.
8. Kontakt w sprawach GDPR
W przypadku pytań dotyczących przetwarzania danych lub niniejszego oświadczenia można kontaktować się:
-
Adres: 22 Bremer Ave, Danville, IL 61832, US
-
Telefon: +1 (917) 445-6429
-
E-mail: service@homraxis.com
-
Godziny pracy: poniedziałek–piątek 09:00–12:30 / 14:00–18:00 (CET)
9. Przedstawiciel GDPR w UE
Serwis wyznaczył przedstawiciela lub punkt kontaktowy w UE do obsługi wniosków dotyczących danych.
-
Użytkownicy mogą zgłaszać wnioski o dostęp, korektę, usunięcie lub ograniczenie przetwarzania danych.
-
Kontakt: service@homraxis.com
-
Wnioski są rozpatrywane w rozsądnym terminie, zwykle nie dłuższym niż 30 dni.
10. Uwagi dodatkowe
Oświadczenie dotyczy usług świadczonych dla użytkowników w Polsce.
Sposób przetwarzania danych może być dostosowywany w zależności od przepisów prawa lub potrzeb operacyjnych.
Zaleca się regularne sprawdzanie aktualnej wersji dokumentu.