Polityka zgodności z RODO

 

Niniejsza Polityka zgodności z RODO opisuje podstawowe zasady stosowane w celu zapewnienia zgodności przetwarzania danych osobowych z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”) oraz właściwymi przepisami dotyczącymi ochrony danych osobowych.

1. Czym jest RODO?

RODO określa zasady ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych oraz zasady korzystania z praw związanych z tym przetwarzaniem. Przetwarzanie danych odbywa się z uwzględnieniem obowiązujących przepisów oraz charakteru i celu danego procesu.

2. Zasady ochrony danych osobowych

W ramach przetwarzania danych stosowane są w szczególności następujące zasady:

  • zgodność z prawem, rzetelność i przejrzystość przetwarzania;
  • ograniczenie danych do określonych i uzasadnionych celów;
  • minimalizacja zakresu przetwarzanych danych;
  • dbałość o prawidłowość danych;
  • ograniczenie okresu przechowywania danych;
  • zapewnienie odpowiedniego poziomu bezpieczeństwa danych;
  • odpowiedzialność za zgodność procesów przetwarzania z obowiązującymi przepisami.

3. Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych odbywa się na podstawie właściwej podstawy prawnej przewidzianej przez RODO. W zależności od sytuacji może nią być w szczególności:

  • zgoda osoby, której dane dotyczą;
  • wykonanie umowy lub podjęcie działań przed jej zawarciem;
  • wypełnienie obowiązku prawnego;
  • ochrona żywotnych interesów osoby fizycznej;
  • prawnie uzasadniony interes, z uwzględnieniem praw i wolności osoby, której dane dotyczą;
  • inna podstawa prawna przewidziana przez RODO.

Nie każde przetwarzanie danych wymaga zgody. Jeżeli podstawą przetwarzania jest zgoda, powinna ona być dobrowolna, konkretna, świadoma i jednoznaczna. Zgodę można wycofać w zakresie, w jakim przetwarzanie jest na niej oparte.

4. Prawa osoby, której dane dotyczą

W zakresie przewidzianym przez RODO osoba, której dane dotyczą, może korzystać w szczególności z prawa do:

  • dostępu do swoich danych osobowych;
  • sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • wniesienia sprzeciwu wobec przetwarzania;
  • wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody;
  • korzystania z praw dotyczących zautomatyzowanego podejmowania decyzji, jeżeli mają zastosowanie.

5. Realizacja praw użytkownika

Wnioski dotyczące praw związanych z ochroną danych można kierować na adres assist@mironeevrith.com.

W celu ochrony danych możemy poprosić o informacje pozwalające w rozsądnym zakresie potwierdzić tożsamość osoby składającej wniosek. Nie należy przesyłać pocztą elektroniczną pełnych danych karty płatniczej, kodu CVV, haseł ani innych poufnych danych uwierzytelniających.

Wnioski są rozpatrywane w terminach określonych przez obowiązujące przepisy prawa.

6. Bezpieczeństwo danych osobowych

Stosowane są odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub innymi formami niezgodnego z prawem przetwarzania.

Zakres stosowanych środków bezpieczeństwa jest dostosowywany do charakteru przetwarzanych danych, celu przetwarzania oraz poziomu ryzyka.

7. Naruszenia ochrony danych

W przypadku stwierdzenia naruszenia ochrony danych podejmowane są odpowiednie działania mające na celu ocenę sytuacji, ograniczenie możliwych skutków oraz przywrócenie właściwego poziomu bezpieczeństwa.

Jeżeli wymagają tego przepisy prawa, właściwy organ nadzorczy oraz osoby, których dane dotyczą, są informowane o naruszeniu w odpowiednim zakresie i terminie.

8. Odpowiedzialność za zgodność z RODO

Procesy związane z ochroną danych są prowadzone z uwzględnieniem zasady rozliczalności. Oznacza to podejmowanie odpowiednich działań organizacyjnych i proceduralnych oraz okresową ocenę sposobu przetwarzania danych.

9. Podmioty przetwarzające i odbiorcy danych

W zakresie niezbędnym do realizacji określonych celów dane mogą być udostępniane lub powierzane podmiotom świadczącym usługi związane między innymi z płatnościami, dostawą, obsługą techniczną, hostingiem, bezpieczeństwem, obsługą klienta lub usługami profesjonalnymi.

Dane mogą być również przekazywane właściwym organom publicznym, sądom lub innym uprawnionym podmiotom, jeżeli obowiązek lub uprawnienie do takiego przekazania wynika z przepisów prawa.

10. Przekazywanie danych poza EOG

Jeżeli w określonym procesie dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, przekazanie odbywa się z zastosowaniem mechanizmu przewidzianego przez RODO, jeżeli jest on wymagany. Może to obejmować między innymi decyzję stwierdzającą odpowiedni stopień ochrony lub inne odpowiednie zabezpieczenia przewidziane prawem.

11. Minimalizacja danych i ograniczenie przechowywania

Zakres zbieranych danych powinien być ograniczony do informacji niezbędnych dla określonego celu. Dane nie są przechowywane dłużej, niż jest to uzasadnione celem przetwarzania, obowiązkiem prawnym lub inną właściwą podstawą prawną.

Okres przechowywania może różnić się w zależności od rodzaju danych, celu przetwarzania oraz obowiązków wynikających z prawa.

12. Dane dzieci

Dane dzieci są przetwarzane z uwzględnieniem szczególnych wymogów ochrony danych przewidzianych przez RODO oraz właściwe przepisy prawa, w szczególności w sytuacjach, w których przetwarzanie wymaga zgody.

13. Zautomatyzowane podejmowanie decyzji i profilowanie

Jeżeli w określonym procesie stosowane jest zautomatyzowane podejmowanie decyzji lub profilowanie podlegające przepisom RODO, osobie, której dane dotyczą, przysługują prawa przewidziane w obowiązujących przepisach.

14. Prawo do wniesienia skargi

Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych narusza przepisy o ochronie danych osobowych, może wnieść skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

15. Powiązanie z Polityką prywatności i Plikami cookie

Niniejsza Polityka zgodności z RODO przedstawia ogólne zasady i ramy ochrony danych osobowych. Szczegółowe informacje dotyczące konkretnych kategorii danych, celów przetwarzania, podstaw prawnych, odbiorców oraz okresów przechowywania znajdują się w Polityce prywatności.

Informacje dotyczące plików cookie, ich kategorii, zarządzania zgodami oraz ustawień przeglądarki zostały przedstawione w Polityce plików cookie.

16. Aktualizacje polityki

Niniejsza polityka może być aktualizowana w przypadku zmian przepisów prawa, sposobu funkcjonowania strony internetowej lub procesów związanych z przetwarzaniem danych. Aktualna wersja jest publikowana na stronie internetowej.

17. Kontakt

W sprawach dotyczących ochrony danych osobowych można skontaktować się z nami:

Mironeevrith
E-mail: assist@mironeevrith.com
Telefon: +81 77 537 0620
Adres: Matsubaracho 17-30, Otsu, prefektura Shiga, 520-0831, Japonia

Niniejsza polityka ma zastosowanie z uwzględnieniem obowiązujących przepisów prawa. W przypadku rozbieżności pomiędzy niniejszą polityką a bezwzględnie obowiązującymi przepisami prawa pierwszeństwo mają właściwe przepisy.