Polityka GDPR (RODO)
Woodzeno (zwane dalej „my” lub „nas”)
1. Zakres obowiązywania
Niniejsza polityka ma zastosowanie do przetwarzania danych osobowych osób znajdujących się na terytorium Polski lub Europejskiego Obszaru Gospodarczego (EOG) – w przypadkach, gdy oferujemy towary lub usługi albo monitorujemy zachowanie tych osób (nawet jeśli samo przetwarzanie odbywa się poza EOG). Obejmuje dane gromadzone w formie elektronicznej oraz w ustrukturyzowanych zbiorach papierowych. Nie dotyczy czynności czysto osobistych lub domowych.
2. Podstawowe zasady przetwarzania
Przetwarzamy Twoje dane zgodnie z następującymi regułami:
-
Legalność, przejrzystość i rzetelność – zawsze informujemy, dlaczego i jak używamy Twoich danych.
-
Jasny i uzasadniony cel – zbieramy je tylko w konkretnych, opisanych wcześniej sprawach.
-
Minimalizacja i prawidłowość – ograniczamy się do niezbędnego zakresu i dbamy o aktualność.
-
Ograniczone przechowywanie – usuwamy dane, gdy przestają być potrzebne (z wyjątkiem wymogów podatkowych).
-
Integralność i poufność – stosujemy zabezpieczenia przed nieuprawnionym dostępem lub utratą.
3. Twoje prawa
Przysługuje Ci:
-
Dostęp – możesz sprawdzić, jakie Twoje dane przechowujemy.
-
Sprostowanie – żądać poprawienia nieprawdziwych lub niekompletnych informacji.
-
Usunięcie („prawo do bycia zapomnianym”) – w sytuacjach określonych przepisami.
-
Ograniczenie przetwarzania – np. gdy kwestionujesz prawidłowość danych.
-
Przenoszenie danych – otrzymać kopię w formacie nadającym się do wykorzystania gdzie indziej.
-
Sprzeciw – wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
-
Cofnięcie zgody – w dowolnym momencie, jeśli podstawą była Twoja zgoda.
Aby skorzystać z któregokolwiek z tych praw – skontaktuj się z nami (dane w sekcji 8).
4. Obowiązki podmiotów przetwarzających (nasi partnerzy)
Podmioty, którym powierzamy dane (np. operator logistyki, dostawca systemu obsługi klienta, firma hostingowa) są zobowiązane do:
-
działania wyłącznie na nasze pisemne polecenie,
-
wdrożenia odpowiednich środków bezpieczeństwa,
-
wspierania Ciebie i nas w realizacji Twoich praw (np. dostęp, usunięcie),
-
niezwłocznego zgłaszania nam naruszeń ochrony danych,
-
prowadzenia rejestrów czynności przetwarzania,
-
w razie potrzeby wyznaczenia inspektora ochrony danych (IOD) i współpracy z PUODO.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeśli zdarzy się nam przesłać Twoje dane do państwa spoza EOG (np. do serwerów naszych dostawców usług), zapewniamy odpowiedni poziom ochrony poprzez:
-
decyzję Komisji Europejskiej o odpowiednim stopniu ochrony (tzw. „adekwatność”),
-
standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską,
-
dodatkowe środki techniczne (szyfrowanie, kontrola dostępu).
6. Nadzór i sankcje
Głównym organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO). Przysługują mu uprawnienia do:
-
kontroli i audytów przetwarzania,
-
tymczasowego lub stałego zakazu określonych operacji na danych,
-
nakładania kar finansowych – do 20 000 000 euro lub 4% całkowitego rocznego światowego obrotu (wybiera się kwotę wyższą).
7. Jak wypełniamy obowiązki
-
Dajemy Ci stały wgląd i kontrolę nad Twoimi danymi.
-
Przetwarzamy je w sposób przejrzysty i odpowiedzialny.
-
Stosujemy rozwiązania techniczne (szyfrowanie TLS, oddzielenie środowisk) i organizacyjne (szkolenia, ograniczone uprawnienia), aby zminimalizować ryzyko naruszenia prywatności.
8. Kontakt w sprawach ochrony danych
Adres do korespondencji
4 Hill St #1, Southbridge, MA 01550, US
E-mail
customer@livirux.com
Telefon
+1 (508) 764-7601
Godziny dostępności
poniedziałek – piątek, 9:00–12:30 oraz 14:00–18:00 (czasu środkowoeuropejskiego CET)
9. Przedstawiciel zgodnie z art. 27 RODO (GDPR)
Mamy swojego przedstawiciela w Unii Europejskiej – osobę lub podmiot odpowiedzialnego za kontakt z Tobą i organami nadzorczymi w sprawach ochrony danych. Aby skontaktować się z naszym przedstawicielem, wyślij wiadomość na adres e-mail podany w punkcie 8 – my przekażemy ją dalej i zajmiemy się Twoją sprawą.