I. Wprowadzenie
Ogólne rozporządzenie o ochronie danych (RODO) obowiązuje w całej Unii Europejskiej od 25 maja 2018 roku. Jako państwo członkowskie UE, Polska podlega w pełni RODO, które ma bezpośrednie zastosowanie w prawie polskim i jest uzupełnione polską Ustawą o ochronie danych osobowych z 10 maja 2018 roku.
Organem nadzorczym odpowiedzialnym za nadzorowanie, doradzanie i egzekwowanie przepisów o ochronie danych w Polsce jest UODO (Urząd Ochrony Danych Osobowych).
Polska ustanowiła zatem system ochrony danych osobowych, który jest w pełni zgodny z wymogami Unii Europejskiej.
II. Zakres
RODO ma zastosowanie do:
każdego administratora lub podmiotu przetwarzającego dane mającego siedzibę w Polsce;
każdej organizacji zlokalizowanej poza Polską, która oferuje towary lub usługi osobom fizycznym znajdującym się w Polsce lub monitoruje ich zachowanie w Polsce.
Niezależnie od miejsca przetwarzania, o ile dotyczy ono danych osobowych osób fizycznych znajdujących się w Polsce, rozporządzenie ma zastosowanie.
Obejmuje ono zarówno zautomatyzowane, jak i niezautomatyzowane przetwarzanie, które jest częścią systemu plików.
Działania o charakterze wyłącznie osobistym lub domowym nie są objęte jego zakresem.
III. Zasady przetwarzania danych
Zgodność z prawem, rzetelność i przejrzystość: Każde przetwarzanie musi mieć jasną podstawę prawną i być realizowane w sposób przejrzysty.
Ograniczenie celu: Dane mogą być wykorzystywane wyłącznie w określonych i uzasadnionych celach.
Minimalizacja danych: Należy zbierać tylko ściśle niezbędne dane.
Dokładność: Dane muszą być dokładne i aktualne.
Ograniczenie przechowywania: Dane muszą być przechowywane tylko przez ściśle niezbędny czas, a następnie usuwane lub anonimizowane.
Bezpieczeństwo i poufność: Należy wdrożyć odpowiednie środki techniczne i organizacyjne, aby zapobiec naruszeniu, zmianie lub utracie danych.
IV. Prawa osób, których dane dotyczą
Zgodnie z RODO i polskim prawem osoby fizyczne mają następujące prawa:
Prawo do informacji i dostępu;
Prawo do sprostowania;
Prawo do usunięcia danych (prawo do bycia zapomnianym);
Prawo do ograniczenia przetwarzania;
Prawo do przenoszenia danych;
Prawo do sprzeciwu.
W przypadku małoletnich poniżej 16 roku życia (zgodnie z polskim prawem) przetwarzanie ich danych wymaga zgody rodzica lub opiekuna prawnego, a informacje muszą być dostarczone w jasnym i zrozumiałym języku.
V. Obowiązki podmiotów przetwarzających dane
Podmioty przetwarzające dane muszą:
ściśle przestrzegać pisemnych instrukcji administratora danych;
wdrożyć odpowiednie środki bezpieczeństwa;
pomagać administratorowi danych w wykonywaniu jego obowiązków, w szczególności w odpowiadaniu na żądania osób, których dane dotyczą;
niezwłocznie powiadomić administratora danych o każdym naruszeniu danych. Administrator musi następnie poinformować UODO (Urząd Ochrony Danych Osobowych) w ciągu 72 godzin.
Administratorzy danych muszą prowadzić rejestr czynności przetwarzania i przeprowadzać ocenę skutków dla ochrony danych (DPIA) w przypadkach wysokiego ryzyka.
Niektóre organizacje muszą również wyznaczyć inspektora ochrony danych (IOD).
VI. Międzynarodowe przekazywanie danych
W przypadku przewidywanego przekazania danych do kraju spoza UE administrator danych musi zapewnić odpowiedni poziom ochrony. Można to osiągnąć poprzez:
decyzję o adekwatności Komisji Europejskiej;
lub podpisanie Standardowych Klauzul Umownych (SCC).
Polskie firmy muszą stosować standardowe klauzule umowne przyjęte 4 czerwca 2021 r. lub inny prawnie uznany mechanizm.
VII. Monitorowanie i egzekwowanie
UODO (Urząd Ochrony Danych Osobowych) posiada szerokie uprawnienia, w tym:
wydawanie ostrzeżeń lub formalnych zawiadomień;
ograniczanie lub zakazywanie niektórych czynności przetwarzania danych;
nakładanie grzywien w wysokości do 20 milionów euro lub 4% globalnego rocznego obrotu, w zależności od tego, która kwota jest wyższa.
Polskie prawo pozwala również osobom fizycznym na udzielanie instrukcji dotyczących wykorzystania ich danych po ich śmierci. W przypadku braku takich instrukcji przetwarzanie musi być zgodne z obowiązującymi przepisami.
Polskie ramy RODO mają na celu zagwarantowanie praw jednostek, wzmocnienie zgodności biznesowej i promowanie zaufania w środowisku cyfrowym.
VIII. Kontakt
Nazwa sklepu: Meblo Lux
E-mail: info@meblo-lux.com
Telefon: +48 62 735 13 96
Adres: Krotoszyńska 22, 63-400 Ostrów Wielkopolski, Poland
Godziny otwarcia: poniedziałek - piątek: 9:00 - 18:00 (CET)