RODO i ochrona danych

pedestalandplinth

RODO i ochrona danych osobowych

Ochrona danych osobowych jest istotnym elementem korzystania ze sklepu internetowego pedestalandplinth. Niniejsza strona przedstawia podstawowe zasady dotyczące gromadzenia, wykorzystywania, udostępniania i zabezpieczania danych osobowych oraz prawa przysługujące osobom, których dane dotyczą.

1. Administrator i zakres ochrony danych

W zakresie, w jakim pedestalandplinth określa cele i sposoby przetwarzania danych osobowych związanych z funkcjonowaniem sklepu, realizacją zamówień i obsługą klienta, odpowiada za takie przetwarzanie zgodnie z mającymi zastosowanie przepisami dotyczącymi ochrony danych.

Dane osobowe oznaczają informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Zakres przetwarzanych informacji zależy od sposobu korzystania ze sklepu i konkretnej czynności wykonywanej przez użytkownika.

Niniejsza strona uzupełnia bardziej szczegółowe informacje zawarte w Polityce prywatności i informacjach dotyczących plików cookie.

2. Jakie dane mogą być przetwarzane

W zależności od sytuacji przetwarzane mogą być dane przekazane podczas składania zamówienia, kontaktu z obsługą klienta, organizowania dostawy, korzystania z konta lub wykonywania innych czynności dostępnych w sklepie.

Mogą to być w szczególności dane identyfikacyjne i kontaktowe, dane potrzebne do dostawy i obsługi zamówienia, informacje dotyczące zakupionych produktów, korespondencja z klientem oraz dane techniczne powstające podczas korzystania ze strony.

Zakres danych powinien być ograniczony do informacji odpowiednich i potrzebnych w związku z konkretnym celem przetwarzania.

3. Cele przetwarzania danych

Dane mogą być przetwarzane w celu przyjęcia i realizacji zamówienia, organizacji dostawy, komunikacji z klientem, obsługi zwrotów, odstąpień od umowy i reklamacji, prowadzenia wymaganej dokumentacji oraz zapewnienia prawidłowego funkcjonowania sklepu.

W odpowiednich przypadkach dane mogą być również przetwarzane w celu zabezpieczenia serwisu, zapobiegania nadużyciom, ustalenia lub ochrony roszczeń oraz realizacji obowiązków wynikających z przepisów.

Jeżeli określone przetwarzanie wymaga zgody, dane powinny być wykorzystywane w takim celu zgodnie z zakresem udzielonej zgody.

4. Podstawy prawne przetwarzania

Podstawa prawna zależy od celu i charakteru konkretnego przetwarzania. Dane mogą być przetwarzane, gdy jest to potrzebne do wykonania umowy lub podjęcia działań przed jej zawarciem na żądanie osoby, której dane dotyczą.

W odpowiednich sytuacjach podstawą może być również wykonanie obowiązku prawnego, prawnie uzasadniony interes administratora lub osoby trzeciej, o ile nie przeważają nad nim prawa i wolności osoby, której dane dotyczą, albo ważna zgoda użytkownika.

Zgoda nie powinna być traktowana jako automatyczna podstawa każdego przetwarzania. Dla każdej czynności należy stosować podstawę właściwą dla jej rzeczywistego celu.

5. Dane związane z zamówieniem i dostawą

Realizacja zamówienia może wymagać przetwarzania danych umożliwiających identyfikację zakupu, kontakt z klientem i dostarczenie mebli pod wskazane miejsce. Odpowiednie informacje mogą być przekazywane podmiotom uczestniczącym w realizacji dostawy w zakresie potrzebnym do wykonania ich zadań.

W przypadku większych mebli mogą być potrzebne dodatkowe informacje organizacyjne związane z dostawą, jeżeli są one rzeczywiście niezbędne do realizacji konkretnego zamówienia.

Nie należy przesyłać dodatkowych danych osobowych, dokumentów ani innych poufnych informacji, jeżeli nie są potrzebne do realizacji zamówienia lub rozwiązania konkretnej sprawy.

6. Odbiorcy i podmioty przetwarzające dane

W zakresie niezbędnym do prowadzenia sklepu dane mogą być przetwarzane przy udziale podmiotów świadczących odpowiednie usługi, na przykład związane z infrastrukturą techniczną, obsługą sklepu, płatnościami, komunikacją, dostawą lub innymi czynnościami koniecznymi do realizacji zamówienia.

Rola prawna konkretnego odbiorcy zależy od rzeczywistego sposobu przetwarzania danych. Niektóre podmioty mogą działać na udokumentowane polecenie administratora, podczas gdy inne mogą samodzielnie określać cele i sposoby określonego przetwarzania.

Niniejsza strona nie przypisuje konkretnym dostawcom określonych ról prawnych bez uwzględnienia rzeczywistych warunków współpracy i zakresu wykonywanych przez nich czynności.

7. Przekazywanie danych poza EOG

W związku z korzystaniem z usług lub infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym może dochodzić do międzynarodowego przekazywania danych osobowych. Takie przekazywanie powinno odbywać się zgodnie z wymaganiami dotyczącymi ochrony danych obowiązującymi dla konkretnego transferu.

Jeżeli transfer jest objęty obowiązującą decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, może opierać się na tej decyzji w zakresie jej zastosowania. W innych przypadkach należy zastosować właściwy mechanizm przewidziany przez przepisy dotyczące międzynarodowych transferów danych, jeżeli jest wymagany.

Japonia jest obecnie objęta decyzją Komisji Europejskiej dotyczącą odpowiedniego stopnia ochrony danych. Nie oznacza to jednak, że każdy transfer danych związany z Japonią automatycznie mieści się w zakresie tej decyzji; należy uwzględnić okoliczności konkretnego przetwarzania.

8. Jak długo przechowujemy dane

Dane osobowe nie powinny być przechowywane dłużej, niż jest to potrzebne do celów, dla których są przetwarzane, z uwzględnieniem obowiązków prawnych oraz potrzeby ustalenia, dochodzenia lub obrony roszczeń.

Okres przechowywania może różnić się w zależności od kategorii danych i celu ich wykorzystania. Dane dotyczące zamówienia, korespondencji, reklamacji lub obowiązków dokumentacyjnych mogą wymagać różnych okresów przechowywania.

Nie stosuje się jednego sztucznie ustalonego okresu przechowywania do wszystkich kategorii danych, jeżeli nie odpowiadałby on rzeczywistemu celowi i podstawie przetwarzania.

9. Prawa osoby, której dane dotyczą

W zależności od podstawy i okoliczności przetwarzania osobie, której dane dotyczą, mogą przysługiwać prawa przewidziane przez RODO.

01. Prawo dostępu do danych osobowych.

02. Prawo do sprostowania nieprawidłowych danych.

03. Prawo do usunięcia danych, gdy spełnione są odpowiednie warunki.

04. Prawo do ograniczenia przetwarzania w przewidzianych przypadkach.

05. Prawo do przenoszenia danych, jeżeli znajdują zastosowanie wymagane warunki.

06. Prawo do sprzeciwu wobec określonych operacji przetwarzania.

07. Prawo do wycofania zgody, gdy przetwarzanie opiera się na zgodzie.

08. Prawo do wniesienia skargi do właściwego organu nadzorczego.

Poszczególne prawa nie mają charakteru bezwzględnego w każdej sytuacji. Możliwość ich zastosowania zależy od podstawy prawnej, celu przetwarzania i innych warunków wynikających z przepisów.

10. Zgoda i jej wycofanie

Jeżeli przetwarzanie opiera się na zgodzie, powinna ona wynikać z dobrowolnej, konkretnej, świadomej i jednoznacznej decyzji użytkownika. Użytkownik powinien otrzymać informacje pozwalające zrozumieć cel przetwarzania przed dokonaniem wyboru.

Zgodę można wycofać. Wycofanie powinno być możliwe w sposób łatwo dostępny i nie powinno być trudniejsze niż jej udzielenie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed wycofaniem.

Jeżeli po wycofaniu zgody nie istnieje inna właściwa podstawa prawna do dalszego przetwarzania określonych danych, dalsze przetwarzanie oparte wyłącznie na tej zgodzie powinno zostać zakończone.

11. Pliki cookie i podobne technologie

Strona internetowa może wykorzystywać pliki cookie i podobne technologie w celu zapewnienia funkcji technicznych oraz – jeżeli znajdują zastosowanie i spełnione są wymagane warunki – innych funkcji związanych z korzystaniem z serwisu.

Technologie wymagające zgody nie powinny być uruchamiane wyłącznie dlatego, że użytkownik otworzył stronę. Jeżeli wymagana jest zgoda, użytkownik powinien mieć możliwość dokonania rzeczywistego wyboru przed uruchomieniem odpowiedniego przetwarzania.

Użytkownik powinien również mieć możliwość późniejszej zmiany ustawień lub wycofania zgody. Szczegółowe informacje o rzeczywiście wykorzystywanych technologiach powinny odpowiadać faktycznej konfiguracji strony i narzędzia zarządzającego zgodami.

12. Bezpieczeństwo danych

Ochrona danych wymaga stosowania środków technicznych i organizacyjnych odpowiednich do charakteru przetwarzania i związanego z nim ryzyka. Środki te powinny wspierać ochronę danych przed nieuprawnionym dostępem, utratą, zmianą lub niezgodnym z prawem wykorzystaniem.

Dostęp do danych powinien być ograniczany do osób i podmiotów, które potrzebują go do wykonywania odpowiednich zadań. Zakres dostępu powinien odpowiadać rzeczywistym obowiązkom związanym z obsługą sklepu i zamówień.

Żaden system internetowy nie powinien być przedstawiany jako całkowicie wolny od ryzyka. Z tego względu bezpieczeństwo danych wymaga ciągłego uwzględniania charakteru przetwarzania i aktualnych zagrożeń.

13. Jak zgłosić żądanie dotyczące danych

Osoba chcąca skorzystać z przysługującego jej prawa może skontaktować się z pedestalandplinth. W wiadomości należy wskazać, czego dotyczy żądanie, oraz podać informacje pozwalające odpowiednio zidentyfikować sprawę.

Jeżeli istnieją uzasadnione wątpliwości dotyczące tożsamości osoby składającej żądanie, mogą być potrzebne dodatkowe informacje umożliwiające jej potwierdzenie. Zakres takich informacji powinien być proporcjonalny do sytuacji.

Nie należy przesyłać kopii dokumentów tożsamości ani innych szczególnie wrażliwych informacji z własnej inicjatywy, jeżeli nie są one rzeczywiście potrzebne do obsługi konkretnego żądania.

14. Skarga do organu nadzorczego

Osobie, której dane dotyczą, może przysługiwać prawo do wniesienia skargi do właściwego organu nadzorczego, jeżeli uważa, że przetwarzanie jej danych osobowych narusza przepisy dotyczące ochrony danych.

W Polsce organem nadzorczym w zakresie ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych. Prawo do wniesienia skargi nie wymaga rezygnacji z możliwości wcześniejszego skontaktowania się z pedestalandplinth w celu wyjaśnienia sprawy.

W zależności od miejsca zamieszkania, miejsca pracy lub okoliczności konkretnego przetwarzania właściwy może być również inny organ nadzorczy przewidziany przez RODO.

15. Kontakt w sprawach ochrony danych

Pytania dotyczące przetwarzania danych osobowych lub żądania związane z prawami w zakresie ochrony danych można kierować do pedestalandplinth. W wiadomości warto krótko opisać charakter sprawy i podać informacje potrzebne do jej identyfikacji, bez przesyłania zbędnych danych.

pedestalandplinth

Adres: 西新宿4-4-15マス卜ライフ西新宿402 新宿区 東京都 160-0023

E-mail: plainassist@pedestalandplinth.com

Telefon: +81 (709) 399 40 78

Godziny obsługi klienta: poniedziałek–piątek, 09:00–17:00, z wyłączeniem dni ustawowo wolnych od pracy.

pedestalandplinth · RODO i ochrona danych osobowych