RODO (GDPR) to rozporządzenie Unii Europejskiej dotyczące ochrony danych osobowych. Poniżej wyjaśniamy, jak przestrzegamy tych przepisów i jakie masz prawa jako osoba, której dane przetwarzamy.
1. Czym jest RODO?
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – w skrócie RODO lub GDPR.
To przepisy mające na celu zwiększenie kontroli użytkowników nad ich danymi osobowymi oraz ujednolicenie przepisów o ochronie danych w całej Unii Europejskiej.
2. Podstawowe zasady przetwarzania danych w Sharploch
Przestrzegamy wszystkich zasad określonych w art. 5 RODO:
2.1 Legalność, rzetelność i przejrzystość
Przetwarzamy dane wyłącznie zgodnie z prawem, w sposób rzetelny i przejrzysty dla osoby, której dane dotyczą. Zawsze informujemy, jakie dane zbieramy i w jakim celu.
2.2 Ograniczenie celu
Zbieramy dane tylko w określonych, wyraźnych i prawnie uzasadnionych celach. Nie przetwarzamy ich później w sposób niezgodny z tymi celami.
2.3 Minimalizacja danych
Zbieramy tylko te dane, które są niezbędne do realizacji określonego celu. Nie żądamy danych, których nie potrzebujemy.
2.4 Prawidłowość
Dbamy o to, by dane były prawidłowe i aktualne. Umożliwiamy ich poprawienie lub usunięcie.
2.5 Ograniczenie przechowywania
Przechowujemy dane nie dłużej, niż jest to niezbędne do celów, w których są przetwarzane.
2.6 Integralność i poufność
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych.
3. Twoje prawa wynikające z RODO
3.1 Prawo dostępu (art. 15 RODO)
Masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeśli tak – uzyskać do nich dostęp oraz informacje o sposobie przetwarzania.
Jak skorzystać: wyślij email na [email protected] z tematem "Żądanie dostępu do danych"
3.2 Prawo do sprostowania (art. 16 RODO)
Możesz żądać niezwłocznego sprostowania nieprawidłowych danych lub uzupełnienia niekompletnych danych.
Jak skorzystać: poinformuj nas o błędnych danych mailem lub przez formularz kontaktowy
3.3 Prawo do usunięcia – "prawo do bycia zapomnianym" (art. 17 RODO)
W określonych przypadkach możesz żądać usunięcia swoich danych, np. gdy:
- Dane nie są już niezbędne do celów, dla których zostały zebrane
- Cofnąłeś zgodę na przetwarzanie
- Wniosłeś sprzeciw wobec przetwarzania
- Dane były przetwarzane niezgodnie z prawem
Uwaga: Prawo to nie ma zastosowania, gdy przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego (np. przechowywanie faktur).
3.4 Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania, gdy:
- Kwestionujesz prawidłowość danych
- Przetwarzanie jest niezgodne z prawem, ale nie chcesz usunięcia danych
- Dane nie są już potrzebne nam, ale są potrzebne Tobie
- Wniosłeś sprzeciw wobec przetwarzania
3.5 Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON) oraz przesłać je innemu administratorowi.
3.6 Prawo sprzeciwu (art. 21 RODO)
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych, w tym profilowania, jeśli przetwarzanie odbywa się na podstawie naszego prawnie uzasadnionego interesu.
W przypadku marketingu bezpośredniego – sprzeciw jest bezwarunkowy i zawsze go uwzględniamy.
3.7 Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)
Jeśli przetwarzamy dane na podstawie zgody, masz prawo ją wycofać w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
4. Jak realizujemy Twoje żądania
Wszystkie żądania związane z prawami RODO rozpatrujemy:
- Bezpłatnie – nie pobieramy opłat za realizację Twoich praw (z wyjątkiem rażąco nadmiernych żądań)
- Szybko – odpowiadamy w ciągu 30 dni od otrzymania żądania
- Kompletnie – udzielamy pełnych informacji i realizujemy żądanie zgodnie z przepisami
5. Automatyczne podejmowanie decyzji i profilowanie
Nie podejmujemy w sposób zautomatyzowany decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na użytkowników.
Stosujemy podstawowe profilowanie wyłącznie w celach analitycznych i marketingowych (np. segmentacja odbiorców newslettera), ale nie wpływa ono na Twoje prawa ani obowiązki.
6. Naruszenie ochrony danych
W przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko dla praw i wolności osób fizycznych, poinformujemy o tym odpowiednie osoby w ciągu 72 godzin od stwierdzenia naruszenia.
7. Inspektor Ochrony Danych
Ze względu na charakter i skalę naszej działalności nie mamy obowiązku wyznaczania Inspektora Ochrony Danych. Wszelkie sprawy związane z ochroną danych można kierować bezpośrednio do zarządu:
Email: [email protected]
8. Prawo wniesienia skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:
Urząd Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Email: [email protected]
Tel.: 22 531 03 00
uodo.gov.pl
9. Kontakt w sprawach RODO
Wszelkie pytania, wnioski i żądania związane z ochroną danych osobowych możesz kierować na adres:
Email: [email protected]
Temat: "RODO - [treść sprawy]"
Jesteśmy zobowiązani odpowiedzieć na Twoje żądanie bez zbędnej zwłoki – nie później niż w ciągu miesiąca od jego otrzymania. W uzasadnionych przypadkach możemy przedłużyć ten termin o kolejne dwa miesiące, informując Cię o przyczynach przedłużenia.