Polityka zgodności z GDPR
Polityka zgodności z GDPR
Stoneor (dalej określana jako „my”) ustanawia niniejszą Politykę zgodności z GDPR, która opisuje zasady dotyczące przetwarzania, zabezpieczania oraz zarządzania danymi osobowymi użytkowników korzystających z naszej platformy internetowej.
Prowadzimy działalność wyłącznie za pośrednictwem kanałów internetowych i nie prowadzimy sprzedaży stacjonarnej. Niniejszy dokument przedstawia sposób, w jaki dostosowujemy nasze procesy operacyjne oraz usługowe do wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. dotyczącego ochrony osób fizycznych w zakresie przetwarzania danych osobowych oraz swobodnego przepływu tych danych (GDPR).
1. Podstawowe zasady i definicje zgodności z GDPR
Wszystkie działania związane z przetwarzaniem danych osobowych za pośrednictwem naszej strony internetowej realizowane są zgodnie z podstawowymi zasadami określonymi przez GDPR, zapewniając odpowiedni poziom bezpieczeństwa, przejrzystości oraz kontroli nad informacjami użytkowników:
I. Zasada zgodności z prawem, rzetelności i przejrzystości – wszystkie procesy przetwarzania danych odbywają się w sposób zgodny z obowiązującymi przepisami, jasny i zrozumiały dla użytkowników.
II. Zasada ograniczenia celu przetwarzania – dane osobowe są zbierane wyłącznie dla konkretnych, określonych i uzasadnionych celów związanych z obsługą serwisu oraz realizacją zamówień.
III. Zasada minimalizacji danych – pozyskujemy jedynie te informacje, które są niezbędne do prawidłowego świadczenia usług oraz realizacji procesów zakupowych.
IV. Zasada ograniczonego okresu przechowywania – dane osobowe pozostają przechowywane wyłącznie przez czas wymagany do osiągnięcia celów, dla których zostały zgromadzone.
2. Rodzaje przetwarzanych danych osobowych
W ramach funkcjonowania naszej platformy przetwarzamy wyłącznie dane niezbędne do obsługi użytkowników, realizacji zamówień oraz zapewnienia prawidłowego działania serwisu.
I. Dane identyfikacyjne i kontaktowe – obejmujące między innymi adres e-mail, numer telefonu oraz informacje dotyczące adresu dostawy wymagane do realizacji zamówienia.
II. Dane dotyczące zamówień i transakcji – obejmujące informacje związane ze złożonymi zamówieniami, przebiegiem ich realizacji oraz historią kontaktów posprzedażowych.
III. Dane techniczne i dotyczące korzystania z serwisu – informacje pozyskiwane za pomocą plików Cookies oraz innych automatycznych technologii, wykorzystywane w celu poprawy działania i funkcjonalności platformy.
3. Podstawy prawne przetwarzania danych zgodnie z GDPR
Każdy proces przetwarzania danych osobowych realizowany przez Stoneor odbywa się na podstawie jednej z prawnie uzasadnionych podstaw określonych w GDPR:
I. Realizacja umowy – dane są przetwarzane w celu obsługi zamówień, realizacji zakupów oraz zapewnienia usług dostępnych na naszej platformie internetowej.
II. Dobrowolna zgoda użytkownika – dane mogą być przetwarzane na podstawie świadomej zgody użytkownika, między innymi w zakresie komunikacji informacyjnej oraz wykorzystania określonych plików Cookies.
III. Obowiązek prawny – przetwarzanie danych może wynikać z konieczności przestrzegania wymogów podatkowych, księgowych oraz innych obowiązków regulacyjnych.
IV. Uzasadniony interes – dane mogą być wykorzystywane w celu poprawy jakości obsługi, optymalizacji działania strony oraz ochrony platformy przed nieprawidłowymi lub nieuczciwymi działaniami.
4. Prawa użytkowników wynikające z GDPR
Każdy użytkownik, którego dane osobowe są przetwarzane, posiada prawa określone w GDPR i może z nich korzystać w dowolnym momencie zgodnie z obowiązującymi przepisami:
I. Prawo dostępu do danych – użytkownik może uzyskać informacje dotyczące zakresu, celu oraz sposobu wykorzystania jego danych osobowych.
II. Prawo poprawienia danych – użytkownik może żądać aktualizacji, uzupełnienia lub korekty nieprawidłowych informacji.
III. Prawo usunięcia danych – użytkownik może wystąpić o usunięcie swoich danych, jeśli dalsze ich przechowywanie nie jest wymagane przez przepisy prawa.
IV. Prawo ograniczenia przetwarzania – użytkownik może zażądać ograniczenia zakresu lub czasowego wstrzymania określonych działań związanych z przetwarzaniem danych.
V. Prawo przenoszenia danych – użytkownik może otrzymać swoje dane w uporządkowanym i powszechnie stosowanym formacie umożliwiającym ich przekazanie innemu administratorowi.
VI. Prawo wycofania zgody – użytkownik może w dowolnym momencie cofnąć wcześniej udzieloną zgodę na przetwarzanie danych, bez wpływu na legalność działań wykonanych przed jej cofnięciem.
5. Okres przechowywania danych osobowych
Dane osobowe przechowywane są wyłącznie przez okres konieczny do realizacji celów, dla których zostały pozyskane, zgodnie z zasadami GDPR:
I. Dane związane z zamówieniami oraz transakcjami przechowywane są przez okres wymagany przepisami dotyczącymi rozliczeń oraz obowiązków administracyjnych.
II. Dane przetwarzane na podstawie zgody użytkownika pozostają przechowywane do momentu jej wycofania lub zakończenia celu przetwarzania.
III. Dane techniczne oraz informacje związane z Cookies przechowywane są zgodnie z okresem działania poszczególnych technologii wskazanym w Polityce plików Cookies.
6. Bezpieczeństwo danych osobowych
W celu ochrony danych użytkowników stosujemy odpowiednie środki techniczne i organizacyjne zgodne z wymaganiami GDPR.
I. Wykorzystujemy zabezpieczenia techniczne, w tym mechanizmy ochrony transmisji danych oraz monitorowanie bezpieczeństwa systemów.
II. Dostęp do danych osobowych posiadają wyłącznie osoby uprawnione, które wymagają tych informacji do realizacji obowiązków związanych z obsługą serwisu.
III. Regularnie analizujemy i aktualizujemy stosowane rozwiązania bezpieczeństwa, aby utrzymać odpowiedni poziom ochrony danych.
7. Przekazywanie danych podmiotom zewnętrznym
Stoneor nie sprzedaje, nie rozpowszechnia ani nie przekazuje danych osobowych użytkowników bez odpowiedniej podstawy prawnej lub wymaganej zgody.
I. W przypadku współpracy z dostawcami usług płatniczych, logistycznych lub technicznych przekazywane są wyłącznie informacje niezbędne do wykonania określonej usługi.
II. Współpracujące podmioty zobowiązane są do przestrzegania odpowiednich standardów ochrony danych zgodnych z GDPR.
III. Nie dokonujemy nieuprawnionych transferów danych do podmiotów, które nie zapewniają odpowiedniego poziomu ochrony.
8. Aktualizacja Polityki zgodności z GDPR
Zastrzegamy sobie możliwość okresowej aktualizacji niniejszej polityki w celu dostosowania jej do zmian prawnych, technologicznych oraz nowych standardów ochrony danych.
Wszelkie zmiany zostaną opublikowane na naszej stronie internetowej i obowiązują od momentu ich udostępnienia.
9. Kontakt w sprawach ochrony danych
W przypadku pytań dotyczących przetwarzania danych osobowych, realizacji praw użytkownika lub zgodności naszych działań z GDPR można skontaktować się z naszym zespołem obsługi:
Adres:
316 E 20th St, Grand Island, NE 68801, Stati Uniti
Telefon:
+1 (308) 383-1522
E-mail:
team@stoneor.com
Godziny otwarcia:
Od poniedziałku do piątku, od 9:00 do 18:00 (CET)