GDPR
1. Zakres stosowania
Niniejsza polityka ma zastosowanie do przetwarzania danych osobowych konsumentów w Polsce, obejmując zarówno sprzedaż produktów i świadczenie usług, jak i zbieranie danych w ramach monitorowania zachowań użytkowników, także gdy przetwarzanie odbywa się poza Unią Europejską.
Polityka dotyczy zarówno przetwarzania danych elektronicznych, jak i danych w formie papierowej.
Ściśle prywatne lub domowe czynności nie podlegają tej polityce.
2. Podstawowe zasady przetwarzania danych
Podczas przetwarzania danych osobowych stosujemy następujące zasady:
-
legalność, rzetelność i przejrzystość;
-
wyraźnie określony cel przetwarzania;
-
minimalizacja danych i ich poprawność;
-
ograniczony czas przechowywania danych;
-
poufność i bezpieczeństwo, w tym ochrona przed nieuprawnionym dostępem, ujawnieniem lub modyfikacją.
Zasady te są zgodne z (GDPR) oraz obowiązującymi przepisami prawa polskiego.
3. Prawa użytkowników
Użytkownicy w Polsce mają prawo do:
-
informacji o przetwarzaniu danych, dostępu do danych i ich korekty;
-
usunięcia danych („prawo do bycia zapomnianym”);
-
ograniczenia przetwarzania i sprzeciwu wobec przetwarzania;
-
przenoszenia danych.
Przetwarzanie danych osób niepełnoletnich (<18 lat) wymaga zgody rodzica lub opiekuna prawnego.
Użytkownicy mogą korzystać ze swoich praw poprzez kontakt z nami.
4. Obowiązki podwykonawców
Partnerzy zaangażowani w logistykę, obsługę klienta lub hosting techniczny są zobowiązani do:
-
przetwarzania danych wyłącznie zgodnie z pisemnymi instrukcjami;
-
stosowania odpowiednich środków bezpieczeństwa;
-
wspierania realizacji praw użytkowników;
-
niezwłocznego zgłaszania incydentów naruszenia danych;
-
dokumentowania działań związanych z przetwarzaniem danych.
W razie potrzeby firma może powołać Inspektora Ochrony Danych (DPO) i zgłaszać działania do organów nadzorczych.
5. Transfer danych poza EOG
Jeżeli dane osobowe są przesyłane poza Europejski Obszar Gospodarczy (EEA), Sevilhatrade zapewnia odpowiednie środki ochrony, w tym:
-
decyzje Komisji Europejskiej o odpowiednim poziomie ochrony;
-
stosowanie standardowych klauzul umownych (SCC);
-
dodatkowe zabezpieczenia, takie jak szyfrowanie danych i wzmocniona kontrola dostępu.
6. Nadzór i sankcje
Polskie organy nadzoru nad ochroną danych mają prawo kontrolować i badać działalność związaną z przetwarzaniem danych.
Nieprzestrzeganie przepisów może skutkować nakazem wstrzymania lub zakazu przetwarzania oraz karą administracyjną do 20 000 000 PLN lub 4% rocznego obrotu globalnego zgodnie z GDPR.
7. Bezpieczeństwo i poufność danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieautoryzowanym dostępem, modyfikacją lub utratą, w tym:
-
szyfrowanie danych;
-
kontrola dostępu;
-
regularny przegląd procedur bezpieczeństwa.
8. Cele przetwarzania danych
Zbierane dane osobowe są wykorzystywane wyłącznie do:
-
realizacji zamówień i obsługi klienta;
-
wypełniania obowiązków prawnych;
-
poprawy doświadczenia użytkowników i personalizacji usług.
Dane nie są wykorzystywane do innych celów bez wyraźnej zgody użytkownika.
9. Okres przechowywania danych
Dane osobowe przechowywane są tylko przez okres niezbędny do realizacji celów przetwarzania.
Po tym czasie dane są bezpiecznie usuwane lub anonimizowane.
10. Kontakt
W celu skorzystania z praw użytkownika lub w razie pytań dotyczących niniejszej polityki prywatności prosimy o kontakt:
Niniejsza strona internetowa jest własnością SEVILHA TRADE LLC
Nazwa firmy: SEVILHA TRADE LLC
Adres: 4700 NW BOCA RATON BLVD. #202, BOCA RATON, FL 33431, États-Unis
EIN: 38-4263528
Telefon: +1 8503008512
E-mail: info@sevilhatrade.com
Godziny otwarcia: od poniedziałku do piątku, od 8:00 do 18:00 (Heure de l’Est)
Prosimy o kontakt mailowy – odpowiemy w ciągu 24 godzin.