RODO

Cel i zakres RODO

RODO, czyli ogólne rozporządzenie o ochronie danych, stanowi podstawowe unijne ramy prawne dotyczące ochrony danych osobowych oraz praw i wolności osób fizycznych.

W zakresie, w jakim RODO ma zastosowanie, przetwarzamy dane osobowe zgodnie z obowiązującymi przepisami o ochronie danych i respektujemy prawa osób, których dane dotyczą.

W przypadku konsumentów korzystających ze strony internetowej i związanych z nią usług na terenie Polski niniejsza Polityka GDPR wyjaśnia najważniejsze prawa przysługujące im na podstawie RODO.

Podstawowe zasady przetwarzania danych

Przetwarzanie danych osobowych powinno odbywać się zgodnie z podstawowymi zasadami określonymi w RODO, w szczególności:

  • zgodność z prawem, rzetelność i przejrzystość – dane powinny być przetwarzane w sposób zgodny z prawem, rzetelny i przejrzysty;
  • ograniczenie celu – dane powinny być przetwarzane w jasno określonych i prawnie uzasadnionych celach;
  • minimalizacja danych – przetwarzane powinny być wyłącznie dane niezbędne do realizacji określonego celu;
  • prawidłowość – dane powinny być prawidłowe i, w razie potrzeby, aktualizowane;
  • ograniczenie przechowywania – dane nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji celu przetwarzania, chyba że dalsze przechowywanie wynika z przepisów prawa;
  • integralność i poufność – dane powinny być odpowiednio chronione przed nieuprawnionym dostępem, bezprawnym przetwarzaniem, przypadkową utratą, uszkodzeniem lub ujawnieniem;
  • rozliczalność – należy zapewnić możliwość wykazania zgodności przetwarzania danych z obowiązującymi przepisami.

Stosujemy odpowiednie środki ochrony, uwzględniając charakter przetwarzania danych, jego cel oraz związane z nim ryzyko.

Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych musi opierać się na jednej z podstaw prawnych przewidzianych przez RODO. W zależności od okoliczności podstawą może być:

  • zgoda osoby, której dane dotyczą;
  • przetwarzanie niezbędne do wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem;
  • przetwarzanie niezbędne do wypełnienia obowiązku prawnego;
  • przetwarzanie niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
  • przetwarzanie niezbędne do realizacji prawnie uzasadnionego interesu, o ile interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru.

Prawa osoby, której dane dotyczą

W zakresie przewidzianym przez RODO użytkownik może korzystać z następujących praw.

1. Prawo dostępu do danych

Użytkownik ma prawo uzyskać informację, czy jego dane osobowe są przetwarzane.

Na zasadach określonych w RODO może również uzyskać dostęp do dotyczących go danych osobowych oraz odpowiednie informacje związane z ich przetwarzaniem.

2. Prawo do sprostowania danych

Jeżeli dane osobowe są nieprawidłowe lub niekompletne, użytkownik może żądać ich sprostowania lub uzupełnienia.

3. Prawo do usunięcia danych

W przypadkach przewidzianych przez RODO użytkownik może żądać usunięcia swoich danych osobowych.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. Jeżeli obowiązujące przepisy wymagają dalszego przetwarzania lub przechowywania danych, żądanie usunięcia może podlegać ograniczeniu.

4. Prawo do ograniczenia przetwarzania

W określonych sytuacjach przewidzianych przez RODO użytkownik może żądać ograniczenia przetwarzania swoich danych osobowych.

W okresie ograniczenia dane mogą być przetwarzane wyłącznie w zakresie dopuszczonym przez RODO.

5. Prawo do sprzeciwu

W przypadku przetwarzania danych opartego na określonych podstawach prawnych użytkownik może, w sytuacjach przewidzianych przez RODO, wnieść sprzeciw wobec przetwarzania.

Każdy sprzeciw jest rozpatrywany z uwzględnieniem konkretnej sytuacji oraz obowiązujących przepisów.

6. Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w RODO, w szczególności gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany, użytkownik może otrzymać dotyczące go dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.

W przypadkach przewidzianych prawem użytkownik może również żądać przekazania tych danych innemu administratorowi.

7. Prawo do wycofania zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, użytkownik może w dowolnym momencie wycofać udzieloną zgodę.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Wycofanie zgody powinno być możliwe w sposób równie łatwy jak jej udzielenie. Po wycofaniu zgody, jeżeli nie istnieje inna podstawa prawna przetwarzania, dane będą przetwarzane zgodnie z obowiązującymi przepisami.

8. Prawa związane ze zautomatyzowanym podejmowaniem decyzji

W przypadkach, w których mają zastosowanie odpowiednie przepisy RODO, użytkownik ma prawo do ochrony związanej z decyzjami opartymi wyłącznie na zautomatyzowanym przetwarzaniu danych.

Zakres tych praw zależy od tego, czy dane przetwarzanie spełnia warunki określone w RODO.

Niniejsza Polityka GDPR nie oznacza, że strona internetowa wykorzystuje zautomatyzowane podejmowanie decyzji, profilowanie lub systemy sztucznej inteligencji.

Jak skorzystać z praw wynikających z RODO

Wniosek dotyczący praw osoby, której dane dotyczą, można przesłać na:

E-mail: client@palorinlisse.com
Telefon: +81 565-36-4821 

W celu sprawnego rozpatrzenia wniosku użytkownik może podać:

  • imię i nazwisko lub informacje pozwalające zidentyfikować właściwe konto, zamówienie albo wcześniejszy wniosek;
  • wskazanie prawa, z którego chce skorzystać;
  • opis żądania;
  • w razie potrzeby informacje niezbędne do rozsądnego potwierdzenia tożsamości.

Nie wymagamy informacji wykraczających poza zakres niezbędny do potwierdzenia tożsamości i rozpatrzenia konkretnego wniosku.

Jeżeli potwierdzenie tożsamości jest konieczne, zostanie przeprowadzone z uwzględnieniem RODO oraz innych mających zastosowanie przepisów.

Zasady rozpatrywania wniosków

Wnioski dotyczące praw osób, których dane dotyczą, rozpatrujemy zgodnie z RODO oraz obowiązującymi przepisami o ochronie danych osobowych.

Odpowiedź zostanie udzielona w terminie przewidzianym przez prawo.

Jeżeli charakter lub złożoność wniosku albo inne okoliczności przewidziane prawem uzasadniają zastosowanie przedłużenia terminu, postępujemy zgodnie z obowiązującymi przepisami.

Jeżeli przepisy prawa nie pozwalają na pełne lub częściowe spełnienie żądania, w zakresie wymaganym prawem przekażemy użytkownikowi informację o przyczynie takiej decyzji.

Bezpieczeństwo danych

Uwzględniając charakter przetwarzania danych oraz związane z nim ryzyko, stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych.

Środki te mają na celu ograniczenie ryzyka:

  • nieuprawnionego dostępu;
  • bezprawnego przetwarzania;
  • przypadkowej utraty;
  • przypadkowego uszkodzenia;
  • nieuprawnionego ujawnienia lub naruszenia poufności danych.

Stosowane środki ochrony mogą być odpowiednio dostosowywane do charakteru przetwarzania oraz poziomu ryzyka. Niniejsza Polityka GDPR nie stanowi deklaracji dotyczącej konkretnych technologii, certyfikatów ani usług bezpieczeństwa, które nie zostały tutaj wskazane.

Incydenty związane z bezpieczeństwem danych

W przypadku wystąpienia zdarzenia mogącego mieć wpływ na bezpieczeństwo danych osobowych podejmiemy odpowiednie działania zgodnie z RODO oraz innymi obowiązującymi przepisami.

W zależności od charakteru zdarzenia działania te mogą obejmować ocenę ryzyka, zastosowanie środków zaradczych oraz – jeżeli wymagają tego przepisy – dokonanie odpowiednich zgłoszeń lub powiadomień.

Niniejsza Polityka GDPR nie odnosi się do żadnego konkretnego incydentu związanego z naruszeniem danych.

Prawo do wniesienia skargi do organu nadzorczego

Jeżeli użytkownik uważa, że jego prawa dotyczące ochrony danych osobowych zostały naruszone lub że przetwarzanie jego danych odbywa się niezgodnie z obowiązującymi przepisami, może wnieść skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym w zakresie ochrony danych osobowych jest:

Urząd Ochrony Danych Osobowych (UODO)

UODO jest organem nadzorczym odpowiedzialnym za ochronę danych osobowych i nie pełni funkcji naszej obsługi klienta.

Kontakt

W sprawach związanych z prawami wynikającymi z RODO, ochroną danych osobowych lub wnioskami osób, których dane dotyczą, można się z nami skontaktować:

Adres: Hirayama-cho 1-chome 10 (Residence Hirayama, pokój 1818), Toyota, prefektura Aichi 471-0827, Japonia
Telefon: +81 565-36-4821
E-mail: client@palorinlisse.com
Godziny obsługi: Od poniedziałku do piątku, od 9:00 do 18:00 (czas środkowoeuropejski, CET)

Wnioski dotyczące ochrony danych osobowych rozpatrujemy zgodnie z RODO oraz innymi właściwymi przepisami dotyczącymi ochrony danych osobowych.