RODO

Czym jest RODO?

RODO, czyli Rozporządzenie o Ochronie Danych Osobowych, to unijne przepisy określające zasady ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych.

Na terenie Polski RODO jest powszechnie określane również skrótem RODO. W zakresie mającym zastosowanie do prowadzonej działalności przestrzegamy RODO oraz odpowiednich polskich przepisów dotyczących ochrony danych osobowych.

Każdej osobie przysługują prawa związane z ochroną jej danych osobowych, a sposób ich realizacji może zależeć od charakteru i podstawy prawnej danego przetwarzania.

Zasady przetwarzania danych osobowych

Przetwarzanie danych osobowych odbywa się zgodnie z podstawowymi zasadami określonymi w RODO.

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe powinny być przetwarzane zgodnie z prawem, w sposób rzetelny oraz możliwie przejrzysty dla osoby, której dotyczą.

Ograniczenie celu

Dane są przetwarzane w jasno określonych i uzasadnionych celach. Nie powinny być wykorzystywane w sposób niezgodny z tymi celami.

Minimalizacja danych

Zakres przetwarzanych danych powinien być odpowiedni, stosowny i ograniczony do tego, co jest niezbędne dla danego celu.

Prawidłowość danych

Podejmujemy odpowiednie działania, aby dane osobowe były prawidłowe i, w razie potrzeby, aktualne. Użytkownik może również zwrócić się o poprawienie nieprawidłowych danych.

Ograniczenie przechowywania

Dane osobowe nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji odpowiedniego celu lub wymagane przez obowiązujące przepisy prawa.

Integralność i poufność

Dane osobowe powinny być chronione przed nieuprawnionym dostępem, utratą, niewłaściwym wykorzystaniem, nieuprawnionym ujawnieniem oraz innymi formami niewłaściwego przetwarzania.

Rozliczalność

Stosowane zasady i środki ochrony danych powinny umożliwiać wykazanie zgodności przetwarzania z obowiązującymi przepisami.

Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych musi opierać się na odpowiedniej podstawie prawnej przewidzianej przez RODO.

W zależności od konkretnej czynności przetwarzanie może opierać się między innymi na:

  • zgodzie użytkownika;
  • konieczności wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem;
  • obowiązku prawnym, któremu podlega administrator danych;
  • prawnie uzasadnionym interesie, jeżeli przetwarzanie jest dozwolone prawem i nie narusza w nieuzasadniony sposób praw oraz wolności użytkownika.

Nie każde przetwarzanie danych wymaga zgody użytkownika. Podstawa prawna jest dobierana odpowiednio do celu i charakteru konkretnego przetwarzania.

Prawa użytkownika związane z ochroną danych

W zakresie przewidzianym przez RODO użytkownik może korzystać z następujących praw.

Prawo dostępu do danych

Użytkownik może uzyskać informację, czy jego dane osobowe są przetwarzane, a także otrzymać dostęp do danych oraz informacji dotyczących ich przetwarzania w zakresie przewidzianym przez prawo.

Prawo do sprostowania danych

Jeżeli dane osobowe są nieprawidłowe lub niekompletne, użytkownik może zażądać ich sprostowania lub uzupełnienia.

Prawo do usunięcia danych

W przypadkach określonych przez RODO użytkownik może zażądać usunięcia swoich danych osobowych.

Prawo to nie ma charakteru bezwzględnego. Dane mogą być nadal przechowywane lub przetwarzane, jeżeli istnieje podstawa prawna lub obowiązek wynikający z przepisów, który na to pozwala albo wymaga ich zachowania.

Prawo do ograniczenia przetwarzania

W określonych sytuacjach przewidzianych przez RODO użytkownik może zażądać ograniczenia przetwarzania swoich danych osobowych.

Ograniczenie przetwarzania nie zawsze oznacza całkowite zaprzestanie przetwarzania. Jego zakres zależy od podstawy i okoliczności danego przypadku.

Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w RODO, użytkownik może otrzymać dotyczące go dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.

W przypadkach przewidzianych prawem użytkownik może również żądać przekazania tych danych innemu administratorowi.

Prawo do wycofania zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody użytkownika, użytkownik może w dowolnym momencie wycofać wcześniej udzieloną zgodę.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Jeżeli po wycofaniu zgody istnieje inna podstawa prawna przetwarzania, określone dane mogą nadal być przetwarzane w zakresie wynikającym z tej podstawy.

Prawo do sprzeciwu

W przypadkach określonych w RODO użytkownik może wnieść sprzeciw wobec określonego przetwarzania danych osobowych.

Możliwość i skutki sprzeciwu zależą od podstawy prawnej oraz celu przetwarzania.

Prawa związane ze zautomatyzowanym podejmowaniem decyzji

Jeżeli w danym przypadku zastosowanie miałyby przepisy RODO dotyczące zautomatyzowanego podejmowania decyzji, w tym profilowania, użytkownikowi przysługują prawa przewidziane w obowiązujących przepisach.

Zakres tych praw zależy od tego, czy oraz w jakich okolicznościach spełnione są przesłanki określone w RODO.

Jak skorzystać ze swoich praw?

Wniosek dotyczący praw związanych z ochroną danych osobowych można przesłać:

E-mail: client@xenetorenwyn.com
Telefon: +81 88-840-6724 
Godziny obsługi: poniedziałek–piątek, 09:00–18:00

W celu sprawnego rozpatrzenia wniosku warto podać informacje umożliwiające ustalenie, czego dotyczy żądanie oraz jakiego przetwarzania danych dotyczy.

Nie należy przesyłać pocztą elektroniczną:

  • haseł;
  • pełnego numeru karty płatniczej;
  • kodu CVV/CVC;
  • kodów autoryzacyjnych lub weryfikacyjnych;
  • innych poufnych danych uwierzytelniających, które nie są niezbędne do rozpatrzenia wniosku.

W przypadkach dozwolonych lub wymaganych przez prawo możemy zastosować odpowiednie środki w celu potwierdzenia tożsamości osoby składającej wniosek. Ma to na celu ochronę danych przed udostępnieniem osobie nieuprawnionej.

Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych, uwzględniając między innymi charakter danych, zakres przetwarzania oraz związane z nim ryzyko.

Środki te mają na celu ograniczenie ryzyka:

  • nieuprawnionego dostępu do danych;
  • utraty danych;
  • niewłaściwego wykorzystania danych;
  • nieuprawnionego ujawnienia danych;
  • innych form niezgodnego z prawem przetwarzania.

Żadne środki bezpieczeństwa nie mogą zapewnić absolutnego wyeliminowania wszystkich możliwych zagrożeń. W przypadku zmiany charakteru przetwarzania lub pojawienia się nowych zagrożeń stosowane środki mogą być odpowiednio dostosowywane.

Zasady przechowywania danych

Dane osobowe nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji celu przetwarzania lub wymagane przez obowiązujące przepisy prawa.

Okres przechowywania zależy od rodzaju danych, celu przetwarzania, podstawy prawnej oraz istniejących obowiązków prawnych.

Incydenty związane z bezpieczeństwem danych

W przypadku wystąpienia zdarzenia mogącego mieć wpływ na bezpieczeństwo danych osobowych podejmujemy działania wymagane przez mające zastosowanie przepisy RODO oraz polskie przepisy dotyczące ochrony danych osobowych.

W zależności od charakteru i poziomu ryzyka incydentu mogą obejmować one między innymi analizę zdarzenia, zastosowanie odpowiednich środków zaradczych oraz realizację obowiązków związanych ze zgłoszeniem naruszenia lub poinformowaniem osób, których dane dotyczą, jeżeli wymagają tego przepisy prawa.

Prawo do wniesienia skargi do organu nadzorczego

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy dotyczące ochrony danych osobowych, ma prawo wnieść skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym w zakresie ochrony danych osobowych jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

Prawo do wniesienia skargi przysługuje na zasadach określonych w obowiązujących przepisach.

Prawo właściwe

Przetwarzanie danych osobowych odbywa się zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, czyli RODO/GDPR;
  • przepisami dotyczącymi ochrony danych osobowych mającymi zastosowanie w Polsce;
  • innymi bezwzględnie obowiązującymi przepisami dotyczącymi przetwarzania i ochrony danych osobowych.

Jeżeli przepisy bezwzględnie obowiązujące przyznają użytkownikowi dodatkowe prawa lub ochronę, niniejsza Polityka nie ma na celu ich ograniczenia.

Kontakt

W sprawach dotyczących ochrony danych osobowych oraz realizacji praw wynikających z RODO można skontaktować się z nami:

Adres: 1-14-5 Asakura Nishimachi, Kochi, prefektura Kochi 780-8077, Japonia
Telefon: +81 88-840-6724
E-mail: client@xenetorenwyn.com
Godziny obsługi: Od poniedziałku do piątku, od 9:00 do 18:00 (czas środkowoeuropejski, CET)