Zakres obowiązywania
Niniejsza Polityka GDPR określa podstawowe zasady ochrony danych osobowych oraz prawa osób, których dane dotyczą, w związku z korzystaniem z serwisu internetowego Avorintaviayra.
Polityka ma zastosowanie w szczególności do:
- osób odwiedzających i korzystających z serwisu;
- osób składających zamówienia lub dokonujących zakupów;
- osób kontaktujących się z nami w sprawach dotyczących zamówień, dostawy lub obsługi posprzedażowej;
- osób, których dane są przetwarzane w związku z realizacją zamówień, zwrotami, refundacjami lub obsługą klienta;
- innych osób, których dane są przetwarzane w związku z korzystaniem z serwisu.
Niniejszy dokument przedstawia przede wszystkim zasady ochrony danych, podstawy prawne przetwarzania oraz prawa osób, których dane dotyczą.
Zasady ochrony danych osobowych
Dane osobowe są przetwarzane zgodnie z RODO oraz mającymi zastosowanie przepisami prawa dotyczącymi ochrony danych osobowych.
W szczególności stosujemy następujące zasady:
- zgodność z prawem, rzetelność i przejrzystość – dane są przetwarzane na podstawie odpowiedniej podstawy prawnej oraz w sposób przejrzysty;
- ograniczenie celu – dane są wykorzystywane w konkretnych, wyraźnych i zgodnych z prawem celach;
- minimalizacja danych – przetwarzamy wyłącznie dane odpowiednie i niezbędne do określonego celu;
- prawidłowość – podejmujemy odpowiednie działania w celu zapewnienia prawidłowości i aktualności danych, gdy jest to wymagane;
- ograniczenie przechowywania – dane nie są przechowywane dłużej, niż jest to uzasadnione celem przetwarzania lub obowiązkiem prawnym;
- integralność i poufność – dane są chronione przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub bezprawnym ujawnieniem;
- rozliczalność – stosowane są odpowiednie środki organizacyjne i techniczne umożliwiające wykazanie zgodności przetwarzania z RODO.
Podstawy prawne przetwarzania danych
Przetwarzanie danych osobowych odbywa się na podstawie jednej z podstaw prawnych przewidzianych przez RODO, odpowiednio do konkretnego celu i okoliczności.
Podstawą przetwarzania może być w szczególności:
- zgoda osoby, której dane dotyczą;
- niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem na żądanie osoby, której dane dotyczą;
- wypełnienie obowiązku prawnego;
- ochrona żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej, w przypadkach przewidzianych prawem;
- wykonanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej, jeżeli dana podstawa ma zastosowanie;
- prawnie uzasadniony interes, o ile nie przeważają nad nim interesy, prawa lub wolności osoby, której dane dotyczą.
W przypadku działalności związanej ze sprzedażą internetową szczególne znaczenie mogą mieć podstawy związane z wykonaniem umowy, obowiązkami prawnymi, zgodą oraz prawnie uzasadnionym interesem. Konkretna podstawa prawna zależy jednak od celu danego przetwarzania.
Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO i inne mające zastosowanie przepisy prawa osobie, której dane dotyczą, mogą przysługiwać następujące prawa:
Prawo dostępu do danych
Osoba, której dane dotyczą, może uzyskać potwierdzenie, czy jej dane osobowe są przetwarzane, a w przypadkach przewidzianych prawem również uzyskać dostęp do tych danych oraz informacji dotyczących ich przetwarzania.
Prawo do sprostowania danych
Jeżeli dane są nieprawidłowe lub niekompletne, można żądać ich sprostowania lub uzupełnienia.
Prawo do usunięcia danych
W przypadkach określonych w RODO można żądać usunięcia danych osobowych.
Prawo to nie ma charakteru bezwzględnego. Jeżeli dalsze przetwarzanie lub przechowywanie danych jest wymagane albo dozwolone na innej podstawie prawnej, dane mogą nadal być przetwarzane.
Prawo do ograniczenia przetwarzania
W przypadkach przewidzianych przez RODO można żądać ograniczenia przetwarzania danych osobowych.
Prawo do przenoszenia danych
Jeżeli spełnione są warunki określone w RODO, można otrzymać dotyczące danej osoby dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.
W przypadkach przewidzianych prawem można również żądać przekazania danych innemu administratorowi.
Prawo do sprzeciwu
W sytuacjach przewidzianych przez RODO można wnieść sprzeciw wobec przetwarzania danych osobowych.
Prawo to może mieć zastosowanie w szczególności wtedy, gdy podstawą przetwarzania jest prawnie uzasadniony interes, z uwzględnieniem warunków i wyjątków określonych w przepisach.
Prawo do wycofania zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, osoba, która jej udzieliła, może ją wycofać w dowolnym momencie.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Jeżeli przetwarzanie odbywa się również na innej podstawie prawnej, wycofanie zgody nie oznacza automatycznego zakończenia wszystkich operacji przetwarzania.
Prawa związane ze zautomatyzowanym podejmowaniem decyzji
W przypadkach objętych odpowiednimi przepisami RODO osoba, której dane dotyczą, może korzystać z praw związanych ze zautomatyzowanym podejmowaniem decyzji, w tym profilowaniem.
Zakres tych praw zależy od tego, czy i w jakim zakresie takie przetwarzanie faktycznie ma miejsce oraz czy spełnione są warunki określone w RODO.
Jak skorzystać ze swoich praw
W celu skorzystania z praw wynikających z RODO można skontaktować się z nami:
E-mail: service@avorintaviayra.com
W zgłoszeniu warto wskazać:
- czego dotyczy żądanie;
- jakie prawo ma zostać wykonane;
- informacje niezbędne do rozpatrzenia sprawy;
- informacje pozwalające na rozsądne potwierdzenie tożsamości, jeżeli jest to konieczne.
Zakres wymaganych informacji dotyczących tożsamości powinien być odpowiedni do konkretnej sytuacji i ograniczony do niezbędnego minimum.
Nie należy przesyłać:
- haseł do bankowości lub innych kont;
- haseł związanych z płatnościami;
- pełnych danych zabezpieczających kartę płatniczą;
- kodów uwierzytelniających;
- innych poufnych informacji niezwiązanych z rozpatrywanym żądaniem.
Rozpatrywanie żądań
Po otrzymaniu żądania podejmujemy działania niezbędne do jego rozpatrzenia zgodnie z RODO i mającymi zastosowanie przepisami prawa.
W zależności od rodzaju żądania może być konieczne:
- potwierdzenie zakresu żądania;
- zweryfikowanie tożsamości osoby składającej wniosek, jeżeli jest to uzasadnione;
- sprawdzenie warunków wykonania danego prawa;
- udzielenie odpowiedzi w ustawowym terminie.
Co do zasady odpowiedź na żądanie powinna zostać udzielona bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania. W przypadku skomplikowanego charakteru żądania lub dużej liczby żądań termin może zostać przedłużony o maksymalnie dwa miesiące, zgodnie z warunkami określonymi w RODO. O przedłużeniu i jego przyczynach należy poinformować osobę, której dane dotyczą, w odpowiednim terminie.
Jeżeli przepisy pozwalają na odmowę realizacji żądania lub ograniczenie danego prawa, osoba składająca żądanie zostanie poinformowana o odpowiednich przyczynach oraz, w stosownych przypadkach, o dostępnych środkach ochrony prawnej.
Wycofanie zgody
Jeżeli podstawą przetwarzania danych jest zgoda, osoba, której dane dotyczą, może wycofać ją w dowolnym momencie.
Wycofanie zgody powinno być możliwe w sposób równie łatwy jak jej udzielenie, z uwzględnieniem sposobu, w jaki zgoda została uzyskana.
Wycofanie zgody:
- nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
- dotyczy przetwarzania, którego podstawą prawną była dana zgoda;
- nie powoduje automatycznego usunięcia wszystkich danych, jeżeli ich dalsze przetwarzanie ma inną podstawę prawną.
Jeżeli dane są nadal niezbędne do wykonania umowy, realizacji obowiązku prawnego lub przetwarzane na innej właściwej podstawie prawnej, ich przetwarzanie może być kontynuowane w zakresie dozwolonym przez prawo.
Bezpieczeństwo danych
Dane osobowe są chronione przy zastosowaniu odpowiednich środków technicznych i organizacyjnych dostosowanych do charakteru przetwarzania oraz związanego z nim ryzyka.
Środki te mają na celu ograniczenie ryzyka w szczególności:
- nieuprawnionego dostępu do danych;
- przypadkowej utraty danych;
- zniszczenia lub uszkodzenia danych;
- nieuprawnionej zmiany danych;
- bezprawnego ujawnienia lub innego nieuprawnionego przetwarzania.
Środki ochrony danych mogą być odpowiednio dostosowywane w związku ze zmianami technologicznymi, organizacyjnymi oraz zmianami poziomu ryzyka.
Nie można zagwarantować, że żaden system informacyjny będzie całkowicie wolny od ryzyka. Stosujemy jednak odpowiednie środki ochrony zgodnie z aktualnym stanem wiedzy, charakterem przetwarzania i poziomem ryzyka.
Naruszenia ochrony danych
W przypadku stwierdzenia naruszenia ochrony danych osobowych podejmujemy odpowiednie działania zgodnie z RODO i właściwymi przepisami prawa.
W zależności od charakteru naruszenia działania mogą obejmować ocenę zdarzenia, ograniczenie jego skutków, zastosowanie środków naprawczych oraz działania mające zapobiec podobnym zdarzeniom w przyszłości.
Jeżeli przepisy wymagają zgłoszenia naruszenia właściwemu organowi nadzorczemu lub poinformowania osób, których dane dotyczą, odpowiednie działania zostaną podjęte w terminach i na zasadach określonych przez prawo.
Prawo do wniesienia skargi
Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych narusza przepisy dotyczące ochrony danych osobowych, może wnieść skargę do właściwego organu nadzorczego.
W przypadku osób korzystających z praw w Polsce właściwym organem jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Prawo do wniesienia skargi do organu nadzorczego nie wyłącza innych praw i środków ochrony prawnej przewidzianych przez przepisy prawa. UODO wskazuje również, że przed wniesieniem skargi warto w pierwszej kolejności zwrócić się bezpośrednio do administratora danych.
Podstawa prawna i zgodność z przepisami
Ochrona danych osobowych odbywa się z uwzględnieniem:
- Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 – ogólnego rozporządzenia o ochronie danych (RODO/GDPR);
- mających zastosowanie polskich przepisów dotyczących ochrony danych osobowych;
- innych obowiązujących przepisów dotyczących ochrony danych osobowych i prywatności, w zakresie mającym zastosowanie.
W przypadku zmian obowiązujących przepisów zasady ochrony danych mogą zostać odpowiednio dostosowane do aktualnych wymagań prawnych.
Kontakt
W sprawach dotyczących ochrony danych osobowych, wykonywania praw wynikających z RODO lub niniejszej Polityki GDPR można skontaktować się z nami:
Adres: Shinjo 678-1, Makinohara, prefektura Shizuoka, 421-0533, Japonia
Telefon: +81 548-27-1846
E-mail: service@avorintaviayra.com
Godziny obsługi: Od poniedziałku do piątku, od 9:00 do 18:00 (czas środkowoeuropejski, CET)
W sprawach dotyczących praw związanych z ochroną danych zalecamy podanie informacji niezbędnych do identyfikacji żądania, bez przesyłania zbędnych danych poufnych.
Niniejsza Polityka GDPR nie ogranicza praw osób, których dane dotyczą, wynikających z bezwzględnie obowiązujących przepisów prawa.