Polityka Prywatności

Polityka prywatności w Expo Boxes sp. z o.o.

Wstęp

  1. Expo Boxes sp. z o.o. z siedzibą w Radomiu ul. Gdyńska 32, 26-600 Radom, (dalej: Administrator) dokłada wszelkich starań by chronić dane osobowe Użytkowników strony internetowej http://expoboxes.com/ przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem obowiązujących przepisów prawa oraz zmianą, utratą, uszkodzeniem lub zniszczeniem i szanować prywatność każdego Użytkownika.

 

  1. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  1. Dane osobowe to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. W przypadku korzystania z serwerów Administratora takimi danymi są np. adres e-mail, adres IP lub dane w usłudze oferowanej przez Administratora. Dane osobowe mogą być zapisywane w plikach cookies lub podobnych technologiach, które są używane w trakcie korzystania z serwisu.
  2. Dane osobowe Użytkowników są przetwarzane z zachowaniem wymogów powszechnie obowiązującego prawa, w szczególności rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne rozporządzenie o ochronie danych lub RODO, OJ L 119, 4.5.2016, p. 1–88)  oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych
  3. Niniejsza Polityka Ochrony Prywatności (dalej: Polityka) określa zasady przetwarzania i ochrony danych osobowych Użytkowników przez Administratora. W Polityce uregulowano rodzaje danych osobowych gromadzonych przez Administratora, sposób wykorzystania tych danych, prawa użytkowników, kategorie podmiotów, którym dane są udostępniane, informacje dotyczące plików cookies. Polityka określa również środki ochrony i bezpieczeństwa danych osobowych oraz sposób kontaktu w sprawie stosowanych przez Administratora środków i metod ochrony danych osobowych.
  1. Podstawowe pojęcia
  • dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej, np. imię i nazwisko, numer, telefonu, adres, numer dowodu osobistego. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań;
  • przetwarzanie danych – jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych;
  • naruszenie ochrony danych osobowych – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych;
  • Użytkownik – osoba fizyczna, której dane są przetwarzane przez Administratora;
  • Klient – podmiot, na rzecz którego Administrator, świadczy usługi lub nabywa towary od Administratora.
  1. Administrator Danych Osobowych

Administratorem danych osobowych Użytkowników jest Expo Boxes Sp. z o.o. z siedzibą w Radomiu 26-600, przy ul. Gdyńskiej 32, wpisana do rejestru przedsiębiorców prowadzonego przez SĄD REJONOWY DLA M. ST. WARSZAWY W WARSZAWIE, XIV WYDZIAŁ GOSPODARCZY KRAJOWEGO REJESTRU SĄDOWEGO pod numerem KRS: 0000748910, NIP: 9482615761

III. Zasady zbierania danych osobowych Użytkowników

  1. Administrator, w zakresie zgodnym z prawem, może gromadzić informacje nt. Użytkowników, korzystając z różnych źródeł.
  2. Administrator, jako podmiot przetwarzający dane osobowe w ramach świadczenia usług, uzyskuje dane osobowe Użytkowników przede wszystkim bezpośrednio od swoich Klientów lub na podstawie zawartych z Klientami umów powierzenia przetwarzania danych osobowych w celu wykonania umowy świadczenia usług.
  3. Administrator uzyskuje dane osobowe, w szczególności, w zakresie:
    • informacji kontaktowych (takich jak nazwisko, adres zamieszkania/pobytu/korespondencyjny/ prowadzenia działalności gospodarczej, e-mail oraz numer telefonu);
    • służbowych informacji kontaktowych (takich jak stanowisko, dział i nazwa instytucji);
    • potrzebnych do wystawienia faktury VAT (takich jak NIP, REGON)
    • dostarczanych treści (takich jak zdjęcia, artykuły i komentarze).
  1. Sposób przetwarzania danych osobowych
  1. Administrator zapewnia kontrolę nad rodzajem i zakresem przetwarzanych danych osobowych, okresem oraz sposobem ich przetwarzania, a także osobami upoważnionymi do ich przetwarzania.
  2. Administrator dokłada najwyższych starań w celu ochrony informacji i danych osobowych, które gromadzi.
  3. Administrator zapewnia odpowiednią administracyjną, techniczną i fizyczną ochronę danych osobowych dostarczonych przez Użytkownika przed przypadkowym, bezprawnym lub nieupoważnionym uszkodzeniem, utratą, modyfikacjami, dostępem, ujawnieniem lub wykorzystaniem.
  4. Administrator przechowuje dane osobowe jedynie tak długo, jak jest to niezbędne dla realizacji celu, dla którego dane osobowe zostały zgromadzone, chyba że co innego wynika z przepisów obowiązującego prawa.
  5. Administrator podejmuje środki w celu zniszczenia lub permanentnego pozbawienia możliwości identyfikacji danych osobowych, jeżeli jest to wymagane przez przepisy obowiązującego prawa lub jeżeli dane osobowe nie są dłużej potrzebne do realizacji celu, dla którego zostały zebrane.
  6. Administrator oświadcza, że:
    • przetwarza dane osobowe zgodnie z prawem;
    • zbiera dane osobowe dla oznaczonych, zgodnych z prawem celów i nie poddaje dalszemu przetwarzaniu niezgodnemu z tymi celami;
    • przechowuje dane osobowe w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania;
    • dane osobowe merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane.
  7. Dostęp do danych osobowych posiada: Administrator, jej pisemnie upoważnieni pracownicy, współpracownicy oraz osoby świadczące usługi na jej rzecz. Dostęp do danych osobowych przez wyżej wymienione osoby odbywa się w wyłącznie celu i zakresie określonym przez Administratora.
  8. Administrator prowadzi ewidencję osób upoważnionych do ich przetwarzania. Osoby, które zostały upoważnione do przetwarzania danych, są zobowiązane do zachowania w ścisłej tajemnicy danych osobowych oraz sposobów ich zabezpieczenia.
  9. Administrator oraz osoby upoważnione do przetwarzania tych danych stosują środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych.
  10. Gromadzone przez Administratora dane mogą być wykorzystywane m.in. w następujących celach:
  • w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Serwisie – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
  • w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
  • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw;
  • w celach marketingowych Administratora oraz innych podmiotów, w szczególności związanych z prezentowaniem reklamy behawioralnej – zasady przetwarzania Danych osobowych w celach marketingowych zostały opisane w sekcji MARKETING.

Jeżeli Użytkownik zamieszcza w Serwisie jakiekolwiek Dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów prawa i dóbr osobistych tych osób.

  1. Formularze kontaktowe

Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych. Skorzystanie z formularza wymaga podania Danych osobowych niezbędnych do nawiązania kontaktu z Użytkownikiem i udzielenia odpowiedzi na zapytanie. Użytkownik może podać także inne dane w celu ułatwienia kontaktu lub obsługi zapytania. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne.

Dane osobowe są przetwarzane:

  • w celu identyfikacji nadawcy oraz obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest 6 ust. 1 lit f) RODO gdzie prawnie uzasadnionym interesem jest odpowiedź na Twoje zapytanie.
  • w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Serwisu w celu doskonalenia jego funkcjonalności.

 

  1. Marketing

Administrator przetwarza Dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:

  • kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe (usługa newslettera);
  • prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną oraz działania telemarketingowe).

W celu realizowania działań marketingowych Administrator w niektórych przypadkach wykorzystuje profilowanie. Oznacza to, że dzięki automatycznemu przetwarzaniu danych Administrator dokonuje oceny wybranych czynników dotyczących Użytkowników w celu analizy ich zachowania lub stworzenia prognozy na przyszłość. Pozwala to na lepsze dopasowanie wyświetlanych treści do indywidualnych preferencji i zainteresowań Użytkownika.

 

  • Newsletter

Administrator świadczy usługę newslettera na zasadach określonych w regulaminie osobom, które w tym celu podały swój adres e-mail. Podanie danych jest wymagane w celu świadczenia usługi newslettera, a ich niepodanie skutkuje brakiem możliwości jego wysyłki. Ta forma komunikacji z Użytkownikiem może obejmować profilowanie.

Dane osobowe są przetwarzane:

  • w celu wysyłki newslettera – podstawą prawną przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO);
  • w przypadku kierowania do Użytkownika treści marketingowych w ramach newslettera – podstawą prawną przetwarzania, w tym z wykorzystaniem profilowania, jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) w związku z wyrażoną zgodą na otrzymywanie newslettera;
  • w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora, (art. 6 ust. 1 lit. f RODO), polegający na prowadzeniu analiz aktywności Użytkowników w Serwisie w celu doskonalenia stosowanych funkcjonalności;
  • w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed roszczeniami – podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na ochronie jego praw.

 

  • Marketing bezpośredni

Dane osobowe Użytkownika mogą być również wykorzystywane przez Administratora, aby kierować do niego treści marketingowe różnymi kanałami, tj. za pośrednictwem poczty e-mail, drogą MMS / SMS lub telefonicznie. Takie działania są podejmowane przez Administratora wyłącznie w przypadku, gdy Użytkownik wyraził na nie zgodę, którą może wycofać w dowolnym momencie.

Administrator może w niektórych przypadkach realizować także marketing bezpośredni za pośrednictwem poczty tradycyjnej. O zamiarze prowadzenia tego rodzaju marketingu Użytkownik zostanie odrębnie poinformowany. Względem tego rodzaju marketingu Użytkownikowi przysługuje prawo sprzeciwu.

  1. Udostępnianie i powierzanie przetwarzania danych osobowych
  1. Administrator nie udostępnia, nie sprzedaje ani nie ujawnia w jakikolwiek inny sposób zbieranych danych osobowych dotyczących Użytkowników, z wyjątkiem sytuacji opisanych w Polityce lub gdy wynika to z powszechnie obowiązujących przepisów prawa.
  2. Administrator może powierzyć przetwarzanie danych osobowych dostawcom usług działającym w jej imieniu. Zgodnie z zawartymi z nimi umowami powierzenia przetwarzania danych osobowych, Administrator wymaga od tych dostawców usług zgodnego z przepisami prawa, wysokiego stopnia ochrony prywatności i bezpieczeństwa danych osobowych przetwarzanych przez nie w imieniu Administratora.
  1. Prawa Użytkowników
  1. Użytkownik ma prawo do kontroli przetwarzania przez Administratora danych, które jego dotyczą, w szczególności uzyskania informacji o celu, zakresie i sposobie przetwarzania danych.
  2. Użytkownik ma prawo dostępu do swoich danych osobowych, a także dokonywania zmian, uzupełniania, sprostowania i aktualizacji, a także żądania ich anonimizacji, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem przepisów prawa, lub usunięcia na zasadach określonych przepisami prawa, z zastrzeżeniem, iż Administrator jest uprawniony do dalszego przetwarzania danych osobowych na podstawie przepisów prawa.
  3. Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody Użytkownika, to Użytkownik ma prawo cofnąć zgodę na przetwarzanie jego danych osobowych poprzez zgłoszenie tego faktu pisemnie bądź mailowo na adres Administratora. W takich sytuacjach Administrator dostosuje się do decyzji Użytkownika w stosunku do przyszłych aktywności.
  4. Użytkownik ma prawo – w przypadkach przewidzianych przepisami prawa – zażądać od Administratora zaprzestania przetwarzania jego danych osobowych, jak również złożyć sprzeciw wobec przetwarzania jego danych osobowych.
  5. Prośby o udzielenie informacji, cofnięcie zgody na przetwarzanie danych osobowych, jak również realizacja innych praw Użytkownika wynikających z przepisów prawa powinny nastąpić poprzez przesłanie wiadomości e-mail na adres: iod@expoboxes.com
  1. Pliki cookies i oprogramowanie analizujące
  1. Administrator, jego dostawcy usług i partnerzy handlowi gromadzą niektóre informacje za pomocą środków automatycznych, takich jak pliki cookies, podczas przeglądania strony internetowej http://expoboxes.com/. Gromadzone w ten sposób informacje mogą zawierać: adres IP, typ przeglądarki, system operacyjny, odwiedzane adresy URL, a także informacje dotyczące czynności wykonywanych na stronie internetowej Administratora.
  2. Odbiorcą informacji cookies jest Expo Boxes Sp. z o.o.
  3. Strona http://expoboxes.com/ stosuje tzw. ciasteczka (ang. cookies). Są to małe pliki tekstowe umieszczane na urządzeniach Użytkowników końcowych (np. komputerach) za pośrednictwem przeglądarek internetowych. Pliki te pozwalają na przechowywanie określonych informacji na urządzeniu Użytkownika końcowego, a następnie ich odczytanie przez serwis, który te pliki stworzył. Cookies zawierają zwykle oprócz nazwy domeny serwisu internetowego, z którego pochodzą, także czas przechowywania ich na urządzeniu końcowym oraz unikatowy numer.

Cookies wykorzystywane są przez nas w celu:

      • dopasowania zawartości witryn serwisu internetowego do indywidualnych upodobań Użytkownika oraz optymalizacji korzystania przez niego ze stron internetowych, (cookies pozwalają w szczególności na rozpoznanie urządzenia Użytkownika serwisu internetowego i odpowiednie wyświetlenie strony internetowej, tak by była ona możliwie najlepiej dostosowana do jego jednostkowych potrzeb),
      • utrzymania sesji Użytkownika serwisu internetowego po zalogowaniu, (jest to niezwykle przydatne dla Użytkownika, gdyż zapobiega konieczności ponownego logowania się (podawania loginu i hasła) na każdej kolejnej podstronie serwisu internetowego),
      • tworzenia statystyk
  1. System http://expoboxes.com/ nie przechowuje żadnych informacji o konfiguracji sprzętowej komputera lub programach zainstalowanych na komputerze Użytkownika.
  2. System informatyczny, z którego korzysta http://expoboxes.com/ automatycznie gromadzi w logach dane związane z urządzeniem, z którego korzysta Użytkownik łącząc się z http://expoboxes.com/. Dane te gromadzone są jedynie w celach statystycznych i dotyczą: typu urządzenia, systemu operacyjnego, rodzaju przeglądarki internetowej, rozdzielczości ekranu, głębi kolorów, IP, dostawcy usług internetowych, czy adresu wejścia na http://expoboxes.com/w celu zapewnienia jak największej wygody korzystania.
  3. Dane te nie są nigdy łączone z danymi podanymi, o których mowa w III części i stanowią jedynie materiał do analizy statystycznej i mechanizmów korygowania błędów systemowych.
  4. Zazwyczaj przeglądarka internetowa Użytkownika domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. W każdej chwili jednak Użytkownicy serwisu internetowego mają możliwość i prawo do dokonywania zmiany ustawień dotyczących cookies. Aby dokonać zmiany ustawień plików cookies Użytkownicy powinni zapoznać się ze szczegółowymi informacjami o możliwościach i sposobach obsługi cookies, które są dostępne w ustawieniach przeglądarki internetowej.
  5. W przypadku, gdy Użytkownik nie zgadza się na umieszczanie na swoim urządzeniu plików cookies może zablokować ich umieszczenie odpowiednio konfigurując swoją przeglądarkę internetową. Informacje jak to zrobić znajdzie w plikach pomocy swojej przeglądarki internetowej. Niestety w przypadku zablokowania plików cookies pochodzących z serwisu internetowego http://expoboxes.com/nie możemy zagwarantować jego poprawnego działania.
  6. Jeżeli Użytkownik nie dokona zmiany ustawień w zakresie cookies to pliki te będą zamieszczone w urządzeniu końcowym Użytkownika. Oznacza to, iż będziemy przechowywać informacje w urządzeniu końcowym Użytkownika i uzyskiwać dostęp do tych informacji.
    Niezależnie od powyższego informujemy, że http://expoboxes.com/korzysta z technologii Google Analytics.
  7. W przypadku jakichkolwiek pytań lub wątpliwości co do polityki prywatności i bezpieczeństwa danych osobowych Użytkowników zachęcamy do kontaktu poprzez adres e mail: iod@expoboxes.com

Korzystanie ze strony internetowej http://expoboxes.com/ nie wiąże się z koniecznością zalogowania, założenia konta czy podania swoich danych za wyjątkiem korzystania z formularzy. W celu monitorowania strony internetowej http://expoboxes.com/ Administrator może korzystać z oprogramowania analizującego należącego do podmiotów trzecich, np. Google Analytics. Google Analytics można wyłączyć za pomocą rozszerzenia przeglądarki, który można pobrać ze strony: https://tools.google.com/dlpage/gaoptout.

Więcej informacji na temat plików cookies wykorzystywanych przez Google Analytics, które jest internetowym narzędziem wykorzystywanym do analizy statystyk serwisów internetowych (m.in. raportów danych demograficznych i zainteresowań), znajduje się w Polityce Prywatności Google Analytics.

Dla wygody i w celu zapewnienia Użytkownikom dodatkowych informacji, strona internetowej http://expoboxes.com/ zawiera łącza do stron internetowych administrowanych przez podmioty niezależne od Administratora. Mogą w nich obowiązywać odrębne klauzule lub polityka dotycząca ochrony prywatności. Administrator zachęca do zapoznania się z ich treścią. W odniesieniu do wszelkich witryn, do których łącza znajdują się na Serwisie, a które nie są własnością Administratora ani nie podlegają jej kontroli, Administrator nie ponosi żadnej odpowiedzialności za ich zawartość, korzystanie przez Użytkowników z tych witryn ani za obowiązujące w stosunku do nich zasady ochrony poufności informacji.

W ramach strony http://expoboxes.com/ zamieszczone są formularz rejestracyjny, które umożliwia klientom dokonanie zgłoszenia serwisowego, zapisanie się na newsletter i wyrażenie zgód na kontakt telefoniczny oraz mailowy. Dane w ten sposób zebrane są wykorzystywane głównie do kontaktu z klientami i realizacji zobowiązań na ich rzecz.

W szczególności zaprenumerowanie elektronicznego i bezpłatnego newslettera wydawanego przez Administratora wymaga podania w odpowiednim formularzu adresu e-mail. Pole to jest obowiązkowe.
Uzyskane w podany wyżej sposób dane są dodawane do listy e-mailingowej. Adres e-mail jest niezbędny do tego, aby można było wysłać czytelnikowi zamówiony przez niego newsletter.

Informacje kontaktowe klientów są także wykorzystywane do nawiązywania z nimi kontaktu, kiedy jest to konieczne (np. w przypadku konieczności potwierdzenia zamówienia). W każdym czasie użytkownicy Serwisów, którzy zamówili newsletter mają możliwość zrezygnowania z jego otrzymywania.

Podstawą prawną przetwarzania Twoich danych osobowych w przypadku newslettera jest zgoda Klienta wyrażona poprzez zaznaczenie stosownej treści checkboxa przy zapisywaniu się do newslettera. Taką zgodę można w każdej chwili wycofać, rezygnując z otrzymywania newslettera.

Poprzez witrynę http://expoboxes.com/– zakładka ,,Kariera” może być prowadzony nabór nowych pracowników, stażystów, praktykantów, partnerów dla Administratora. Pozyskane w ten sposób dane osobowe są wykorzystywane wyłącznie na potrzeby rekrutacji w ramach obecnie prowadzonych jak i przyszłych procesów rekrutacyjnych. Wypełniając aplikację, Użytkownik wyraża zgodę na uczestniczenie w obecnym, jak i w przyszłych procesach rekrutacyjnych prowadzonych przez Administratora zgodnie z RODO. Zgoda ta dotyczy wszystkich dokumentów składanych w ramach procesów rekrutacyjnych.

Inne informacje służą do ustalania profilu osób korzystających z serwisów oraz zamawiających newslettery i pozwalają lepiej dostosowywać zawartość strony i newslettera do potrzeb osób korzystających z tej formy informacji.
Ich przetwarzanie zawsze jednak odbywa się zgodnie z przepisami RODO oraz  ustawy o ochronie danych osobowych jak i ustawy o świadczeniu usług drogą elektroniczną.

 

XII. Przekazywanie danych poza EOG

Poziom ochrony Danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje Dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:

  • współpracę z podmiotami przetwarzającymi Dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej dotycząca stwierdzenia zapewnienia odpowiedniego stopnia ochrony Danych osobowych;
  • stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
  • stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy;
  • w razie przekazywania danych do USA – współpracę z podmiotami uczestniczącymi w programie Tarcza Prywatności (ang. Privacy Shield), zatwierdzonym decyzją Komisji Europejskiej.

Administrator zawsze informuje o zamiarze przekazania Danych osobowych poza EOG na etapie ich zbierania.

XIII. Bezpieczeństwo danych osobowych

Administrator na bieżąco prowadzi analizę ryzyka w celu zapewnienia, że Dane osobowe przetwarzane są przez niego w sposób bezpieczny – zapewniający przede wszystkim, że dostęp do danych mają jedynie osoby upoważnione i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania. Administrator dba o to, by wszystkie operacje na Danych osobowych były rejestrowane i dokonywane jedynie przez uprawnionych pracowników i współpracowników.

Administrator podejmuje wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają Dane osobowe na zlecenie Administratora.

XIV. Okres przetwarzania danych osobowych

Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi lub realizowania zamówienia, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora.

Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.

  1. Zmiany i aktualizacje Polityki

Polityka może być okresowo modyfikowana. Modyfikacje mają na celu uwzględnienie zmian w praktykach Administratora dotyczących postępowania z danymi osobowymi i wzmocnienie systemu ochrony danych osobowych wu Administratora.

Istotne zmiany w Polityce będą sygnalizowane za pomocą dobrze widocznych komunikatów umieszczonych w Serwisie. U góry strony z treścią Polityki znajdzie się informacja o dacie jej najnowszej aktualizacji.

XVI. Kontakt

Użytkownik może w dowolnym czasie skontaktować się z Administratorem w celu uzyskania informacji o tym, czy i w jaki sposób Administrator wykorzystuje lub zamierza wykorzystywać jego dane osobowe, jak również w razie jakichkolwiek pytań lub uwag na temat niniejszej Polityki.

Kontakt z Administratorem  jest możliwy poprzez adres e-mail iod@expoboxes.com lub adres korespondencyjny