GDPR

1. Zakres stosowania

Niniejsze informacje dotyczą zasad przetwarzania danych osobowych użytkowników znajdujących się na terenie Polski oraz Europejskiego Obszaru Gospodarczego (EEA).

Postanowienia mają zastosowanie w sytuacjach, gdy przetwarzanie danych wiąże się między innymi z:

  • oferowaniem produktów lub usług użytkownikom z Unii Europejskiej,

  • realizacją zamówień kierowanych do klientów na terenie Polski,

  • analizą sposobu korzystania z serwisu internetowego.

Zakres obejmuje zarówno dane przechowywane elektronicznie, jak i dane znajdujące się w uporządkowanych zbiorach dokumentów.

Przetwarzanie danych wykonywane wyłącznie do celów osobistych lub domowych nie podlega niniejszym zasadom.


2. Podstawowe zasady przetwarzania danych

Przetwarzanie danych osobowych odbywa się zgodnie z zasadami określonymi w GDPR oraz odpowiednich przepisach obowiązujących na terenie Unii Europejskiej.

W praktyce oznacza to między innymi:

  • dane powinny być przetwarzane zgodnie z prawem oraz w sposób przejrzysty dla użytkownika;

  • informacje wykorzystywane są wyłącznie do określonych i uzasadnionych celów;

  • zakres zbieranych danych ograniczany jest do informacji niezbędnych do realizacji usług;

  • podejmowane są działania mające na celu aktualizację oraz poprawność danych;

  • okres przechowywania danych powinien odpowiadać rzeczywistym potrzebom związanym z ich wykorzystaniem;

  • stosowane są środki techniczne i organizacyjne ograniczające ryzyko nieuprawnionego dostępu, utraty lub ujawnienia danych.


3. Prawa użytkownika wynikające z GDPR

Osoby, których dane dotyczą, mogą korzystać z praw przewidzianych przez GDPR.

Zakres tych praw obejmuje między innymi możliwość:

  • uzyskania informacji o sposobie przetwarzania danych,

  • otrzymania kopii danych osobowych,

  • poprawienia danych nieaktualnych lub niepełnych,

  • żądania usunięcia danych w przypadkach przewidzianych przepisami,

  • ograniczenia przetwarzania w określonych sytuacjach,

  • wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,

  • otrzymania danych w formacie umożliwiającym ich przeniesienie do innego usługodawcy,

  • cofnięcia wcześniej udzielonej zgody.

Dane osób niepełnoletnich

  • W przypadku użytkowników poniżej 16 roku życia przetwarzanie danych może wymagać zgody rodzica lub opiekuna prawnego zgodnie z przepisami obowiązującymi w Polsce.

  • Więcej informacji znajduje się w sekcji Polityka Prywatności.


4. Podmioty przetwarzające dane

W zakresie niezbędnym do realizacji usług dane mogą być przekazywane podmiotom wspierającym obsługę zamówień lub działanie serwisu.

Mogą to być między innymi:

  • operatorzy płatności,

  • dostawcy usług logistycznych,

  • podmioty świadczące wsparcie techniczne lub hostingowe.

Podmioty współpracujące zobowiązane są do stosowania odpowiednich zabezpieczeń oraz przetwarzania danych wyłącznie w zakresie wynikającym z realizowanych usług.

W zależności od charakteru działalności mogą być również wymagane:

  • prowadzenie dokumentacji dotyczącej przetwarzania danych,

  • wdrożenie procedur bezpieczeństwa,

  • wyznaczenie osoby odpowiedzialnej za ochronę danych (DPO), jeżeli wymagają tego przepisy.


5. Transfer danych poza EEA

W sytuacjach wymagających przekazania danych poza Europejski Obszar Gospodarczy stosowane mogą być mechanizmy przewidziane przez GDPR.

Może to obejmować między innymi:

  • decyzje Komisji Europejskiej dotyczące odpowiedniego poziomu ochrony danych,

  • standardowe klauzule umowne (SCCs),

  • dodatkowe środki bezpieczeństwa, takie jak szyfrowanie lub kontrola dostępu.

Zakres stosowanych zabezpieczeń zależy od rodzaju transferu danych oraz charakteru wykorzystywanych usług.


6. Organ nadzorczy i zgodność z przepisami

Na terenie Polski organem odpowiedzialnym za nadzór nad ochroną danych osobowych jest Urząd Ochrony Danych Osobowych (UODO).

Użytkownik może zgłosić skargę do właściwego organu nadzorczego, jeżeli uzna, że sposób przetwarzania danych narusza obowiązujące przepisy GDPR.

Zgodnie z art. 83 GDPR naruszenia związane z ochroną danych mogą podlegać administracyjnym sankcjom finansowym przewidzianym przez przepisy prawa Unii Europejskiej.


7. Środki zgodności i bezpieczeństwa

W celu ograniczenia ryzyka związanego z przetwarzaniem danych stosowane są rozwiązania techniczne oraz organizacyjne dostosowane do rodzaju świadczonych usług.

Działania mogą obejmować między innymi:

  • przejrzyste informacje dotyczące sposobu przetwarzania danych,

  • kontrolę dostępu do danych,

  • rozwiązania zwiększające bezpieczeństwo systemów informatycznych,

  • okresowe przeglądy procedur ochrony danych i mechanizmów bezpieczeństwa.

Dane przesyłane za pośrednictwem strony mogą korzystać z zabezpieczeń TLS/SSL.


8. Dane kontaktowe

W sprawach związanych z ochroną danych osobowych oraz pytaniami dotyczącymi GDPR możliwy jest kontakt poprzez poniższe dane:

  • Adres: 1000 N 29th St, Mattoon, IL 61938, US

  • Telefon: +1 (518) 766-3396

  • E-mail: contact@homoriax.com

  • Godziny kontaktu

    • Poniedziałek – Piątek

    • 09:00–12:30 / 14:00–18:00 (CET)

Więcej informacji dotyczących komunikacji z obsługą użytkownika znajduje się w sekcji Kontakt.


9. Przedstawiciel GDPR i zgłoszenia dotyczące danych

W celu obsługi zgłoszeń związanych z ochroną danych dostępny jest kanał kontaktowy przeznaczony do spraw dotyczących GDPR.

Za pośrednictwem adresu e-mail można przesyłać wnioski dotyczące:

  • dostępu do danych,

  • poprawienia informacji,

  • usunięcia danych,

  • ograniczenia przetwarzania,

  • sprzeciwu wobec określonych działań związanych z przetwarzaniem danych.

Adres kontaktowy: contact@homoriax.com

Czas rozpatrywania zgłoszeń zależy od charakteru sprawy oraz zakresu wymaganej weryfikacji, przy uwzględnieniu terminów przewidzianych przez GDPR.


10. Informacje dodatkowe

Niniejsze informacje odnoszą się do usług kierowanych do użytkowników znajdujących się na terenie Polski oraz innych państw EEA, jeśli mają zastosowanie odpowiednie przepisy prawa Unii Europejskiej.

Zakres przetwarzania danych oraz procedury związane z ochroną prywatności mogą być aktualizowane w przypadku zmian prawnych, organizacyjnych lub technicznych.

Zaleca się okresowe sprawdzanie aktualnej wersji dokumentów dotyczących ochrony danych oraz prywatności użytkowników.