RODO

Zakres stosowania GDPR

Niniejsza Polityka ma zastosowanie do kwestii związanych z ochroną danych osobowych w związku z korzystaniem ze strony oraz usług związanych z zakupem mebli i artykułów do domu.

Może obejmować sytuacje związane z przeglądaniem strony, składaniem zamówień, płatnościami, dostawą, zwrotami i refundacjami, kontaktem z obsługą klienta oraz składaniem żądań dotyczących ochrony danych.

RODO wymaga, aby przetwarzanie danych osobowych odbywało się na odpowiedniej podstawie prawnej oraz zgodnie z zasadami zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania oraz integralności i poufności.

Podstawowe zasady ochrony danych

Przy przetwarzaniu danych osobowych stosujemy, w odpowiednim zakresie, następujące zasady:

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe powinny być przetwarzane na podstawie odpowiedniej podstawy prawnej oraz w sposób przejrzysty dla osoby, której dane dotyczą.

Ograniczenie celu

Dane osobowe powinny być przetwarzane w konkretnych, wyraźnych i prawnie uzasadnionych celach. Nie powinny być wykorzystywane do celów niezgodnych z pierwotnym celem bez odpowiedniej podstawy prawnej.

Minimalizacja danych

Przetwarzane powinny być wyłącznie dane odpowiednie, stosowne i niezbędne do osiągnięcia określonego celu.

Prawidłowość

Podejmowane są rozsądne działania mające na celu zapewnienie prawidłowości danych oraz ich aktualizowanie lub poprawianie, jeżeli jest to konieczne.

Ograniczenie przechowywania

Dane osobowe nie powinny być przechowywane dłużej, niż jest to niezbędne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków wynikających z przepisów prawa.

Integralność i poufność

W zależności od charakteru i ryzyka przetwarzania stosowane są odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem, utratą, zniszczeniem lub uszkodzeniem.

Rozliczalność

Przetwarzanie danych powinno być prowadzone w sposób umożliwiający wykazanie zgodności z wymaganiami RODO.

Podstawy prawne przetwarzania danych

Przetwarzanie danych osobowych musi opierać się na jednej z odpowiednich podstaw prawnych przewidzianych w RODO. W zależności od celu i charakteru konkretnego przetwarzania może to być:

  • zgoda osoby, której dane dotyczą, udzielona w określonym celu lub celach;
  • niezbędność przetwarzania do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy;
  • niezbędność przetwarzania do wypełnienia obowiązku prawnego;
  • niezbędność przetwarzania do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;
  • wykonanie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej, jeżeli ma zastosowanie;
  • prawnie uzasadnione interesy realizowane przez administratora lub osobę trzecią, o ile nie przeważają nad nimi interesy lub podstawowe prawa i wolności osoby wymagające ochrony danych.

Nie wszystkie operacje przetwarzania wymagają zgody użytkownika. Właściwa podstawa prawna zależy od konkretnego celu, charakteru przetwarzania i obowiązujących przepisów.

Prawa osoby, której dane dotyczą

RODO przyznaje osobom, których dane dotyczą, szereg praw związanych z ochroną danych osobowych. Zakres danego prawa należy oceniać w odniesieniu do konkretnej sytuacji oraz warunków określonych w przepisach.

Prawo dostępu do danych

Użytkownik ma prawo uzyskać potwierdzenie, czy dotyczące go dane osobowe są przetwarzane, a w odpowiednich przypadkach również dostęp do tych danych oraz informacji wymaganych przez RODO.

Prawo do sprostowania danych

Jeżeli dane osobowe są nieprawidłowe lub niekompletne, osoba, której dane dotyczą, może żądać ich sprostowania lub uzupełnienia.

Prawo do usunięcia danych

W przypadkach określonych w RODO użytkownik może żądać usunięcia dotyczących go danych osobowych.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. Może ono nie mieć zastosowania między innymi wtedy, gdy dalsze przechowywanie danych jest wymagane przez prawo lub gdy istnieje inna podstawa prawna uzasadniająca dalsze przetwarzanie.

Prawo do usunięcia danych nie oznacza więc możliwości bezwarunkowego usunięcia wszystkich danych w każdym przypadku.

Prawo do ograniczenia przetwarzania

W przypadkach określonych w RODO użytkownik może żądać ograniczenia przetwarzania jego danych osobowych.

Prawo do przenoszenia danych

Jeżeli spełnione są warunki przewidziane w RODO, użytkownik może otrzymać dotyczące go dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz, w przypadkach przewidzianych prawem, przekazać je innemu administratorowi.

Prawo to nie ma zastosowania do każdego rodzaju przetwarzania danych i zależy od spełnienia określonych warunków prawnych.

Prawo do sprzeciwu

W przypadkach określonych w RODO użytkownik może wnieść sprzeciw wobec przetwarzania danych z przyczyn związanych z jego szczególną sytuacją.

Prawo do sprzeciwu nie dotyczy automatycznie każdego rodzaju przetwarzania. Jego zakres zależy między innymi od podstawy prawnej i charakteru danego przetwarzania. W odniesieniu do marketingu bezpośredniego RODO przewiduje szczególne zasady dotyczące prawa do sprzeciwu.

Prawo do wycofania zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody użytkownika, może on wycofać tę zgodę w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Wycofanie zgody oraz żądanie usunięcia danych są odrębnymi uprawnieniami. Po wycofaniu zgody możliwość dalszego przetwarzania danych zależy między innymi od istnienia innej odpowiedniej podstawy prawnej.

Prawa związane ze zautomatyzowanym podejmowaniem decyzji

W odpowiednich przypadkach osobie, której dane dotyczą, przysługuje prawo do tego, aby nie podlegała decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, jeżeli decyzja wywołuje wobec niej skutki prawne lub w podobny sposób istotnie na nią wpływa.

RODO przewiduje określone wyjątki od tej zasady oraz odpowiednie środki ochrony praw osoby, której dane dotyczą.

Niniejsza Polityka nie oznacza, że strona faktycznie stosuje takie zautomatyzowane podejmowanie decyzji lub profilowanie.

Jak skorzystać z praw wynikających z RODO?

W celu skorzystania z praw dotyczących ochrony danych można skontaktować się z nami za pośrednictwem poczty elektronicznej:

E-mail: team@pellorerlore.com

Możliwy jest również kontakt telefoniczny:

Telefon: +81 568-85-7264

Preferowaną formą kontaktu w sprawach dotyczących RODO jest wiadomość e-mail.

W celu ułatwienia identyfikacji żądania i jego prawidłowej obsługi warto podać rozsądne i niezbędne informacje, takie jak:

  • imię i nazwisko;
  • numer zamówienia, jeżeli dotyczy;
  • wskazanie prawa, z którego użytkownik chce skorzystać;
  • opis żądania.

Nie należy przesyłać zwykłą wiadomością e-mail pełnego numeru karty płatniczej, kodu CVV/CVC, haseł bankowych, kodów autoryzacyjnych ani innych zbędnych informacji wrażliwych.

Weryfikacja tożsamości

W celu ochrony danych osobowych i zapobiegania nieuprawnionemu dostępowi do danych, przy realizacji niektórych żądań możemy zastosować rozsądne środki pozwalające potwierdzić tożsamość osoby składającej wniosek.

Zakres weryfikacji powinien być dostosowany do ryzyka związanego z konkretnym żądaniem i ograniczony do informacji niezbędnych do potwierdzenia tożsamości.

Nie wymagamy informacji wyraźnie nadmiarowych w stosunku do potrzeb związanych z rozpatrzeniem danego żądania.

Termin rozpatrzenia żądania

Zgodnie z RODO, co do zasady, na żądanie osoby, której dane dotyczą, należy podjąć działania bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania żądania.

Jeżeli żądanie jest skomplikowane lub liczba żądań jest duża, termin ten może zostać – na warunkach określonych w RODO – przedłużony o kolejne dwa miesiące. O przedłużeniu oraz jego przyczynach należy poinformować osobę, której dane dotyczą, w ciągu pierwszego miesiąca od otrzymania żądania.

Termin ten odnosi się do podjęcia działania i przekazania odpowiedniej informacji. Faktyczny czas wykonania określonej czynności może zależeć od charakteru żądania oraz zakresu koniecznych działań.

Jeżeli żądanie nie zostanie uwzględnione, osoba, której dane dotyczą, powinna zostać poinformowana o przyczynach oraz o możliwości wniesienia skargi do organu nadzorczego i skorzystania ze środków ochrony prawnej.

Ograniczenia praw osób, których dane dotyczą

Prawa wynikające z RODO nie mają charakteru absolutnego.

W określonych przypadkach mogą podlegać ograniczeniom wynikającym z prawa, między innymi w związku z:

  • obowiązkiem przechowywania danych wynikającym z przepisów;
  • postępowaniami prawnymi;
  • ochroną praw i wolności innych osób;
  • ochroną prawnie uzasadnionych interesów;
  • innymi wyjątkami przewidzianymi przez RODO lub właściwe przepisy prawa Unii Europejskiej albo państw członkowskich.

Ewentualne ograniczenie prawa musi mieć podstawę prawną i być stosowane zgodnie z warunkami określonymi w obowiązujących przepisach.

Bezpieczeństwo danych osobowych

W zależności od charakteru i ryzyka przetwarzania stosujemy odpowiednie środki techniczne i organizacyjne mające na celu ograniczenie ryzyka nieuprawnionego dostępu, bezprawnego przetwarzania, utraty, zniszczenia lub uszkodzenia danych osobowych.

Konkretne środki bezpieczeństwa są dobierane odpowiednio do rzeczywistych operacji przetwarzania i związanych z nimi ryzyk.

Niniejsza Polityka nie zawiera niepotwierdzonych informacji dotyczących konkretnych programów bezpieczeństwa, metod szyfrowania, certyfikatów lub innych rozwiązań technicznych.

Naruszenie ochrony danych osobowych

W przypadku wystąpienia naruszenia ochrony danych osobowych podejmujemy działania odpowiednie do charakteru zdarzenia, jego zakresu i potencjalnego ryzyka dla praw i wolności osób fizycznych.

W zależności od sytuacji działania mogą obejmować:

  • ocenę i udokumentowanie zdarzenia;
  • podjęcie działań ograniczających ryzyko;
  • zgłoszenie naruszenia właściwemu organowi nadzorczemu, jeżeli wymagają tego przepisy RODO;
  • poinformowanie osób, których dane dotyczą, jeżeli jest to wymagane;
  • podjęcie działań mających na celu ograniczenie skutków zdarzenia.

Obowiązek zgłoszenia lub poinformowania zależy od charakteru konkretnego naruszenia i warunków określonych w RODO.

Prawo do wniesienia skargi

Jeżeli użytkownik uzna, że przetwarzanie jego danych osobowych narusza RODO lub inne właściwe przepisy dotyczące ochrony danych, ma prawo wnieść skargę do właściwego organu nadzorczego.

W przypadku konsumentów w Polsce właściwym organem jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO).

UODO wskazuje, że osoba, której dane dotyczą, powinna w pierwszej kolejności zwrócić się do administratora w celu wykonania przysługujących jej praw. Jeżeli żądanie nie zostanie właściwie rozpatrzone lub odpowiedź nie będzie satysfakcjonująca, możliwe jest wniesienie skargi do UODO.

Aktualizacje Polityki GDPR

Niniejsza Polityka GDPR może być aktualizowana w związku ze zmianami RODO lub innych właściwych przepisów, zmianami funkcjonalności strony albo zmianami sposobu przetwarzania danych osobowych.

Jeżeli zmiany będą wymagały dodatkowego poinformowania osób, których dane dotyczą, zostaną podjęte odpowiednie działania zgodnie z obowiązującymi przepisami.

Kontakt

W przypadku pytań dotyczących RODO, ochrony danych osobowych lub korzystania z praw osoby, której dane dotyczą, można skontaktować się z nami:

Adres: 1022-4 Kumanocho, Kasugai, prefektura Aichi 486-0822, Japonia
Telefon: +81 568-85-7264
E-mail: team@pellorerlore.com
Godziny obsługi: Od poniedziałku do piątku, od 9:00 do 18:00 (czas środkowoeuropejski, CET)