Polityka Prywatności Falowniki-sklep.pl

Polityka prywatności Falowniki-sklep.pl


Rozdział 1

Postanowienia ogólne


§ 1

Celem Polityki bezpieczeństwa przetwarzania danych osobowych, zwanej dalej „Polityką bezpieczeństwa” w sklepie Falowniki-sklep.pl, zwanym dalej „Organizacją”, jest uzyskanie optymalnego i zgodnego z wymogami obowiązujących aktów prawnych, sposobu przetwarzania informacji zawierających dane osobowe.


§ 2

Polityka bezpieczeństwa została opracowana w oparciu o wymagania zawarte w:

Rozporządzeniu Parlamentu Europejskiego i Rady /UE/ 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE /Dz. Urz. UE.L nr 119, str.1/,

Ustawie z dnia 10 maja 2018 r. o ochronie danych osobowych,


§ 3

Ochrona danych osobowych realizowana jest poprzez zabezpieczenia fizyczne, organizacyjne, oprogramowanie systemowe, aplikacje oraz użytkowników proporcjonalne i adekwatne do ryzyka naruszenia bezpieczeństwa danych osobowych przetwarzanych w ramach prowadzonej działalności.


§ 4

1. Utrzymanie bezpieczeństwa przetwarzanych danych osobowych w Organizacji rozumiane jest jako zapewnienie ich poufności, integralności, rozliczalności oraz dostępności na odpowiednim poziomie. Miarą bezpieczeństwa jest akceptowalna wielkość ryzyka związanego z ochroną danych osobowych.

2. Zastosowane zabezpieczenia mają służyć osiągnięciu powyższych celów i zapewnić:

poufność danych – rozumianą jako właściwość zapewniającą, że dane nie są udostępniane nieupoważnionym osobom;

integralność danych – rozumianą jako właściwość zapewniającą, że dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany;

rozliczalność danych – rozumianą jako właściwość zapewniającą, że działania osoby mogą być przypisane w sposób jednoznaczny tylko tej osobie;

integralność systemu – rozumianą jako nienaruszalność systemu, niemożność jakiejkolwiek manipulacji, zarówno zamierzonej, jak i przypadkowej;

dostępność informacji – rozumianą jako zapewnienie, że osoby upoważnione mają dostęp do informacji i związanych z nią zasobów wtedy, gdy jest to potrzebne;

zarządzanie ryzykiem – rozumiane jako proces identyfikowania, kontrolowania i minimalizowania lub eliminowania ryzyka dotyczącego bezpieczeństwa, które może dotyczyć systemów informacyjnych służących do przetwarzania danych osobowych.


§ 5

1. Administratorem danych osobowych przetwarzanych w sklepie Falowniki-sklep.pl jest Automation-Systems.

2. Administrator danych osobowych powołał inspektora ochrony danych, zgodnie art. 37 RODO. Zadania inspektora ochrony danych zawarte są w art. 39 RODO.


Rozdział 2

Definicje


§ 6

Przez użyte w Polityce bezpieczeństwa określenia należy rozumieć:

1. administrator danych osobowych –osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych,

2. inspektor ochrony danych– osoba wyznaczona przez administratora danych osobowych, nadzorująca przestrzeganie zasad i wymogów ochrony danych osobowych określonych w RODO i przepisach krajowych,

3. ustawa–ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych,

4. RODO– rozporządzenie Parlamentu Europejskiego i Rady /UE/ 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE /Dz. Urz. UE.L nr 119, str. 1/,

5. dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej,

6. zbiór danych osobowych – uporządkowany zestaw danych osobowych dostępnych według określonych kryteriów,

7. przetwarzane danych – operacja lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, utrwalanie, przechowywanie, opracowywanie, łączenie, przesyłanie, zmienianie, udostępnianie i usuwanie, niszczenie, itd.,

8. system informatyczny – zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych osobowych,

9. system tradycyjny– zespół procedur organizacyjnych, związanych z mechanicznym przetwarzaniem informacji oraz wyposażenie i środki trwałe wykorzystywane w celu przetwarzania danych osobowych na papierze,

10. zabezpieczenie danych w systemie informatycznym – wdrożenie i eksploatacja stosownych środków technicznych i organizacyjnych zapewniających ochronę danych przed ich nieuprawnionym przetwarzaniem,

11. administrator systemu informatycznego – osoba lub osoby, upoważnione przez administratora danych osobowych do administrowania i zarządzania systemami informatycznymi,

12. odbiorca – osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, któremu ujawnia się dane osobowe w oparciu m. in. o umowę powierzenia,

13. strona trzecia – osoba fizyczna lub prawna, organ publiczny, jednostka lub podmiot inny niż osoba, której dane dotyczą, które z upoważnienia administratora danych osobowych mogą przetwarzać dane osobowe,

14. identyfikator użytkownika (login) – ciąg znaków literowych, cyfrowych lub innych, jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych w systemie informatycznym,

15. hasło – ciąg znaków literowych, cyfrowych lub innych, przypisany do identyfikatora użytkownika, znany jedynie osobie uprawnionej do pracy w systemie informatycznym.


Rozdział 3

Zakres stosowania


§ 7

1. W Organizacji przetwarzane są dane osobowe pracowników, kandydatów do pracy, praktykantów, klientów zebrane w zbiorach danych osobowych.

2. Informacje te są przetwarzane zarówno w postaci dokumentacji tradycyjnej, jak i elektronicznej.

3. Polityka bezpieczeństwa zawiera uregulowania dotyczące wprowadzonych zabezpieczeń technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych.

4. Innymi dokumentami regulującymi ochronę danych osobowych w Organizacji są:

instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Organizacji,

ewidencja osób upoważnionych do przetwarzania danych osobowych,

rejestr czynności przetwarzania danych osobowych,

procedura postępowania w przypadku naruszenia ochrony danych osobowych,


§ 8

Politykę bezpieczeństwa stosuje się w szczególności do:

1. danych osobowych przetwarzanych w systemie: OpenOffice, Faktura Small Buisness

2. wszystkich informacji dotyczących danych klientów,

3. informacji dotyczących zabezpieczenia danych osobowych, w tym w szczególności nazw kont i haseł w systemach przetwarzania danych osobowych,

4. innych dokumentów zawierających dane osobowe.


§ 9

1. Zakresy ochrony danych osobowych określone przez Politykę bezpieczeństwa oraz inne z nią związane dokumenty mają zastosowanie do:

wszystkich istniejących, wdrażanych obecnie lub w przyszłości systemów informatycznych oraz papierowych, w których przetwarzane są dane osobowe podlegające ochronie,

wszystkich lokalizacji – budynków i pomieszczeń, w których są lub będą przetwarzane informacje podlegające ochronie,

wszystkich pracowników, stażystów i innych osób mających dostęp do informacji podlegających ochronie.

2. Do stosowania zasad określonych przez Politykę bezpieczeństwa oraz inne z nią związane dokumenty zobowiązani są wszyscy pracownicy, stażyści oraz inne osoby mające dostęp do danych osobowych podlegających ochronie.


Rozdział 4
Cele przetwarzania danych oraz ich rodzaje

§1
Automation-Systems zbiera informacje dotyczące osób fizycznych dokonujących czynności prawnej niezwiązanej bezpośrednio z ich działalnością, osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową oraz osób fizycznych reprezentujących osoby prawne lub jednostki organizacyjne niebędące osobami prawnymi, którym ustawa przyznaje zdolność prawną, zwanych dalej łącznie Klientami.
 

§2
Dane osobowe Klientów są zbierane w przypadku:
  a) rejestracji konta w Sklepie Internetowym, w celu utworzenia indywidualnego konta i zarządzania tym kontem. Podstawa prawna: niezbędność do wykonania umowy o świadczenie usługi Konta (art. 6 ust. 1 lit. b RODO);
  b) składania zamówienia w Sklepie Internetowym, w celu wykonania umowy sprzedaży. Podstawa prawna: niezbędność do wykonania umowy sprzedaży (art. 6 ust. 1 lit. b RODO);
  c) subskrypcji biuletynu informacyjnego (Newsletter), w celu wykonania umowy, której przedmiotem jest usługa świadczona drogą elektroniczną. Podstawa prawna - zgoda osoby, której dane dotyczą na wykonanie umowy o świadczenie usługi Newsletter (art. 6 ust. 1 lit. a RODO);
  d) korzystania z usługi formularza kontaktowego w Sklepie Internetowym w celu wykonania umowy świadczonej drogą elektroniczną. Podstawa prawna: niezbędność do wykonania umowy o świadczenie usługi formularza kontaktowego (art. 6 ust. 1 lit. b RODO);
  e) korzystania z usługi zapytaj o produkt, w celu wykonania umowy, której przedmiotem jest usługa świadczona drogą elektroniczną. Podstawa prawna: niezbędność do wykonania umowy o świadczenie usługi zapytaj o produkt (art. 6 ust. 1 lit. b RODO).
 

1. W przypadku rejestracji konta w Sklepie Internetowym, Klient podaje:
    a) adres e-mail;
    b)  imię i nazwisko;
    c) numer telefonu.
    d) Nazwę firmy,
    e) numer NIP.
 

2. Podczas rejestracji konta w Sklepie Internetowym Klient samodzielnie ustala indywidualne hasło dostępu do swojego konta. Klient może zmienić hasło, w późniejszym czasie, na zasadach opisanych w §5.
 

3. W przypadku składania zamówienia w Sklepie Internetowym, Klient podaje następujące dane:
    a)  adres e-mail;
    b)  dane adresowe:
    c)  kod pocztowy i miejscowość;
    d)  kraj (państwo);
    e)  ulica wraz z numerem domu/mieszkania.
    f)  imię i nazwisko;
    g)  numer telefonu.
    h)  firmę Przedsiębiorcy;
    i)  numer NIP.
 

4. W przypadku skorzystania z usługi Newsletter, Klient podaje jedynie swój adres e-mail.
 

5. W przypadku skorzystania z usługi formularza kontaktowego, Klient podaje następujące dane:
  a) adres e-mail;
  b) imię i nazwisko;
  c) numer telefonu.
   
   W przypadku Przedsiębiorców, powyższy zakres danych jest dodatkowo poszerzony o:
  a) firmę Przedsiębiorcy;
  b) numer NIP.
 

6. W przypadku skorzystania z z usługi zapytaj o produkt, Klient podaje:
  a) adres e-mail;
  b) numer telefonu.

   W przypadku Przedsiębiorców, powyższy zakres danych jest dodatkowo poszerzony o:
  a) firmę Przedsiębiorcy;
  b) numer NIP.

7. W przypadku skorzystania z z usługi zapytaj o produkt, Klient podaje:
    a) adres e-mail;
    b)  imię i nazwisko;
    c)  numer telefonu.
    d)  W przypadku skorzystania z z usługi zapytaj o produkt, Klient podaje:
    e)  adres e-mail;
    f)  numer telefonu.

8.   W przypadku Przedsiębiorców, powyższy zakres danych jest dodatkowo poszerzony o:
  a) firmę Przedsiębiorcy;
  b) numer NIP.

9. Podczas korzystania ze Strony Internetowej Sklepu mogą być pobierane dodatkowe informacje, w szczególności: adres IP przypisany do komputera Klienta lub zewnętrzny adres IP dostawcy Internetu, nazwa domeny, rodzaj przeglądarki, czas dostępu, typ systemu operacyjnego.
 

10. Od Klientów mogą być także gromadzone dane nawigacyjne, w tym informacje o linkach i odnośnikach, w które zdecydują się kliknąć lub innych czynnościach, podejmowanych w Sklepie Internetowym. Podstawa prawna - prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na ułatwieniu korzystania z usług świadczonych drogą elektroniczną oraz na poprawie funkcjonalności tych usług.
 

11. W celu ustalania, dochodzenia i egzekucji roszczeń mogą być przetwarzane niektóre dane osobowe podane przez Klienta w ramach korzystania z funkcjonalności w Sklepie Internetowym takie jak: imię, nazwisko, dane dotyczące korzystania z usług, jeżeli roszczenia wynikają ze sposobu, w jaki Klient korzysta z usług, inne dane niezbędne do udowodnienia istnienia roszczenia, w tym rozmiarów poniesionej szkody. Podstawa prawna - prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), polegający na ustaleniu, dochodzeniu i egzekucji roszczeń oraz na obronie przed roszczeniami w postępowaniu przed sądami i innymi organami państwowymi.
 

12. Przekazanie danych osobowych do Automation-Systems jest dobrowolne, w związku z zawieranymi umowami sprzedaży, czy też świadczenia usług za pośrednictwem Strony Internetowej Sklepu, z tym jednak zastrzeżeniem, że niepodanie określonych w formularzach danych w procesie Rejestracji uniemożliwia Rejestrację i założenie Konta Klienta, zaś w przypadku składania zamówienia bez Rejestracji Konta Klienta uniemożliwi złożenie i realizację zamówienia Klienta.


Rozdział 5

Wykaz zbiorów danych osobowych


§ 10

1. Dane osobowe gromadzone są w zbiorach:


1. Umowy cywilno-prawne,

2. Rejestr klientów,

3. Dokumenty archiwalne,



§ 11

Zbiory danych osobowych wymienione w § 10 ust.1 pkt 1 i 3 podlegają przetwarzaniu w sposób tradycyjny, a zbiory określone w pkt 2 gromadzone są i przetwarzane przy użyciu systemu informatycznego OpenOffice, Faktura Small Buisnes.


Rozdział 6

Wykaz budynków, pomieszczeń, w których wykonywane są operacje przetwarzania danych osobowych


§ 12


 Dane osobowe przetwarzane są w budynku, mieszczącym się pod adresem 36-100 Kolbuszowa  Domatków 36.


Rozdział 6

Środki organizacyjne i techniczne zabezpieczenia danych osobowych


§ 13

1. Zabezpieczenia organizacyjne

opracowano i wdrożono Politykę bezpieczeństwa przetwarzania danych osobowych,

sporządzono i wdrożono Instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Organizacji,

stworzono procedurę postępowania w sytuacji naruszenia ochrony danych osobowych,

opracowano i bieżąco prowadzi się rejestr czynności przetwarzania

wyznaczono inspektora ochrony danych,

do przetwarzania danych zostały dopuszczone wyłącznie osoby posiadające upoważnienia nadane przez administratora danych bądź osobę przez niego upoważnioną,

osoby zatrudnione przy przetwarzaniu danych zostały zaznajomione z przepisami dotyczącymi ochrony danych osobowych oraz w zakresie zabezpieczeń systemu informatycznego,

osoby zatrudnione przy przetwarzaniu danych osobowych obowiązane zostały do zachowania ich w tajemnicy,

przetwarzanie danych osobowych dokonywane jest w warunkach zabezpieczających dane przed dostępem osób nieupoważnionych,

przebywanie osób nieuprawnionych w pomieszczeniach, gdzie przetwarzane są dane osobowe jest dopuszczalne tylko w obecności osoby zatrudnionej przy przetwarzaniu danych osobowych oraz w warunkach zapewniających bezpieczeństwo danych,

dokumenty i nośniki informacji zawierające dane osobowe, które podlegają zniszczeniu, neutralizuje się za pomocą urządzeń do tego przeznaczonych lub dokonuje się takiej ich modyfikacji, która nie pozwoli na odtworzenie ich treści.&l

Cenimy Twoją prywatność
Używamy plików cookie, aby ulepszyć komfort przeglądania, wyświetlać spersonalizowane reklamy lub treści oraz analizować ruch w naszej witrynie. Klikając „Akceptuj wszystkie”, wyrażasz zgodę na używanie przez nas plików cookie.