Polityka zgodności GDPR
Stonehaveneu (dalej „my” lub „ja”) przykłada najwyższą wagę do ochrony danych osobowych użytkowników oraz prywatności i przetwarza dane zgodnie z Rozporządzeniem o Ochronie Danych Osobowych (GDPR). Niniejsza polityka dotyczy użytkowników z Polski i określa zasady legalnego, rzetelnego i bezpiecznego przetwarzania danych.
1 Zakres stosowania
Niniejsza polityka dotyczy przetwarzania danych osobowych użytkowników z Polski, w tym:
-
świadczenia usług lub sprzedaży produktów użytkownikom w Polsce
-
monitorowania i analizy zachowań użytkowników (niezależnie od tego, czy przetwarzanie odbywa się w UE czy poza nią)
-
danych przechowywanych w formie elektronicznej lub uporządkowanej formie papierowej
-
przetwarzanie danych wyłącznie w celach prywatnych lub rodzinnych nie podlega niniejszej polityce
2 Podstawowe zasady
Przetwarzanie danych osobowych odbywa się zgodnie z następującymi zasadami:
-
zgodność z prawem, rzetelność i przejrzystość
-
określony cel przetwarzania i ograniczenie do niezbędnego zakresu
-
minimalizacja danych oraz ich poprawność i aktualność
-
przechowywanie danych wyłącznie przez okres niezbędny do realizacji celu
-
zapewnienie integralności, poufności i bezpieczeństwa danych oraz ochrona przed nieautoryzowanym dostępem lub ujawnieniem
3 Prawa użytkownika
Zgodnie z GDPR użytkownik ma prawo do:
-
informacji, dostępu oraz sprostowania danych
-
usunięcia danych („prawo do bycia zapomnianym”)
-
ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania
-
przenoszenia danych
-
cofnięcia zgody w dowolnym momencie
Użytkownicy poniżej 15 roku życia mogą korzystać z usług wyłącznie za zgodą rodzica lub opiekuna prawnego.
4 Obowiązki podmiotów przetwarzających dane
Podmioty współpracujące (np. logistyka, obsługa klienta, hosting) są zobowiązane do:
-
przetwarzania danych zgodnie z naszymi pisemnymi instrukcjami
-
stosowania odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo
-
wspierania realizacji praw użytkowników
-
zgłaszania naruszeń ochrony danych
-
prowadzenia wymaganej dokumentacji przetwarzania
-
w razie potrzeby wyznaczenia Inspektora Ochrony Danych (DPO) oraz zgłaszania do CNIL
5 Przekazywanie danych
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy (EEA) zapewniamy odpowiedni poziom ochrony poprzez:
-
decyzje Komisji Europejskiej o adekwatności
-
standardowe klauzule umowne (SCC)
-
dodatkowe środki ochrony, takie jak szyfrowanie i kontrola dostępu
6 Nadzór i sankcje
Organ nadzorczy CNIL ma prawo do:
-
przeprowadzania kontroli
-
zawieszenia lub zakazu niezgodnego z przepisami przetwarzania danych
-
nakładania kar finansowych do 20 mln zł lub 4% globalnego obrotu (w zależności od tego, która wartość jest wyższa)
7 Zgodność
Zobowiązujemy się do:
-
zapewnienia użytkownikom pełnej kontroli nad ich danymi
-
prowadzenia przejrzystego i odpowiedzialnego przetwarzania danych
-
stosowania środków technicznych i organizacyjnych minimalizujących ryzyko naruszeń prywatności
8 Kontakt
Adres kontaktowy:1796 N Albany St,Springfield,IL,62702
Adres e-mail obsługi klienta:info@stonehaveneu.com
Telefon obsługi klienta:+1(718) 213-1365
Godziny pracy:poniedziałek–piątek, 9:00 至 12:30 和 14:00 至 18:00(Czas Środkowoeuropejski, CET)
9 Przedstawiciel zgodnie z art. 27 GDPR
Wyznaczyliśmy przedstawiciela w Unii Europejskiej odpowiedzialnego za obsługę wniosków dotyczących dostępu, sprostowania lub usunięcia danych osobowych oraz zapewnienie zgodności komunikacji w zakresie ochrony danych.