Polityka Prywatności sklepu internetowego AlcoSense.pl

1. Wprowadzenie

Niniejsza Polityka PrywatnoÅ›ci okreÅ›la obowiÄ…zki Now Group UK Ltd z siedzibÄ… w Zjednoczonym Królestwie (dalej “SpóÅ‚ka”) zwiÄ…zane z ochronÄ… danych osobowych oraz praw przysÅ‚ugujÄ…cych klientom, kontrahentom i pracownikom SpóÅ‚ki (dalej łącznie zwanym “Osobami UdostÄ™pniajÄ…cymi Dane”) w zwiÄ…zku z przetwarzaniem ich danych osobowych zgodnie z ustawÄ… o Ochronie Danych Osobowych z 1998 roku, zwanej dalej „UstawÄ…”.

Zgodnie z UstawÄ…, „dane osobowe” zdefiniowane sÄ… jako informacje dotyczÄ…ce osoby fizycznej, którÄ… można zidentyfikować na podstawie tych informacji lub na podstawie tych informacji i innych informacji, które posiada lub z dużym prawdopodobieÅ„stwem może wejść w posiadanie podmiot przetwarzajÄ…cy dane osobowe (w tym przypadku – SpóÅ‚ka), w tym informacje zawierajÄ…ce jakiekolwiek opinie o osobie fizycznej lub jakiekolwiek zamierzenia podmiotu przetwarzajÄ…cego dane osobowe lub osób trzecich w stosunku do takiej osoby fizycznej.

Niniejsza Polityka PrywatnoÅ›ci opisuje procedury stosowane przy przetwarzaniu danych osobowych. Procedury te muszÄ… być przestrzegane przez SpóÅ‚kÄ™, jej pracowników, agentów, podwykonawców oraz podmioty trzecie Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki.

SpóÅ‚ka wykonuje swoje obowiÄ…zki nie tylko wyrażone expressis verbis w treÅ›ci przepisów, ale także wynikajÄ…ce z celu i intencji tych przepisów, i kÅ‚adzie szczególny nacisk na wÅ‚aÅ›ciwe, zgodne z prawem i rzetelne przetwarzanie wszystkich danych osobowych, poszanowanie prywatnoÅ›ci, zaufania i praw przysÅ‚ugujÄ…cych wszystkim osobom fizycznym powierzajÄ…cym swoje dane SpóÅ‚ce.

SpóÅ‚ka zarejestrowana jest jako administrator danych osobowych w rejestrze prowadzonym przez Komisarza ds. Informacji (Information Commissioner) zgodnie z SekcjÄ… 19 Ustawy.

 

2. Zasady Ochrony Danych Osobowych

Celem niniejszej Polityki Prywatności jest zapewnienie zgodności z przepisami Ustawy. Ustawa określa osiem zasad, jakimi powinien się kierować administrator danych osobowych. Wszystkie dane osobowe:

2.1. MuszÄ… być przetwarzane w sposób rzetelny I zgodny z prawem, co oznacza speÅ‚nienie przynajmniej jednego z poniższych warunków:

2.1.1. Osoba Udostępniająca Dane wyraziła zgodę na przetwarzanie jej danych osobowych;

2.1.2. Przetwarzanie danych jest niezbÄ™dne do realizacji umowy, której stronÄ… jest Osoba UdostÄ™pniajÄ…ca Dane, lub gdy jest to niezbÄ™dne do podjÄ™cia dziaÅ‚aÅ„ przed zawarciem umowy na żądanie Osoby UdostÄ™pniajÄ…cej Dane;

2.1.3. Przetwarzanie danych jest niezbÄ™dne do speÅ‚nienia obowiÄ…zków administratora wynikajÄ…cych z przepisów prawa, innego niż zobowiÄ…zanie umowne;

2.1.4. Przetwarzanie danych jest niezbÄ™dne dla ochrony żywotnych interesów Osoby UdostÄ™pniajÄ…cej Dane;

2.1.5. Przetwarzanie danych jest niezbÄ™dne ze wzglÄ™du na wymiar sprawiedliwoÅ›ci, wykonanie zadaÅ„ którejkolwiek z izb Parlamentu, żądanie podmiotu upoważnionego na mocy przepisów prawa, dokonywane jest w ramach kompetencji Korony, Ministerstwa lub departamentu rzÄ…dowego, lub w ramach kompetencji jakiegokolwiek podmiotu publicznego, wykonywanych w interesie publicznym;

2.1.6. Przetwarzanie danych jest niezbÄ™dne dla wypeÅ‚nienia prawnie usprawiedliwionych celów realizowanych przez administratora danych lub odbiorców danych, z wyjÄ…tkiem sytuacji, w których przetwarzanie danych narusza prawa i wolnoÅ›ci lub prawnie chroniony interes Osoby UdostÄ™pniajÄ…cej Dane.

 

2.2. W przypadku danych osobowych stanowiÄ…cych dane wrażliwe (zdefiniowane w punkcie 4 niniejszej Polityki PrywatnoÅ›ci), musi zostać speÅ‚niony przynajmniej jeden z nastÄ™pujÄ…cych warunków:

2.2.1. Osoba UdostÄ™pniajÄ…ca Dane wyraziÅ‚a w sposób jednoznaczny zgodÄ™ na przetwarzanie jej danych wrażliwych

2.2.2. Przetwarzanie danych jest niezbÄ™dne do wykonania ustawowych praw i obowiÄ…zków administratora danych odnoszÄ…cych siÄ™ do zatrudnienia pracowników

2.2.3. Przetwarzanie danych jest niezbÄ™dne do ochrony żywotnych interesów Osoby UdostÄ™pniajÄ…cej Dane lub innej osoby, gdy zgoda nie może być dana przez tÄ™ OsobÄ™ lub w jej imieniu, lub też gdy administrator danych nie może uzyskać takiej zgody, a także w celu ochrony żywotnych interesów osoby trzeciej, jeżeli Osoba UdostÄ™pniajÄ…ca Dane (lub osoba dziaÅ‚ajÄ…ca w jej imieniu) odmówiÅ‚a w sposób nieuzasadniony wydania takiej zgody;

2.2.4. Przetwarzanie danych jest wykonywane w ramach przewidzianych prawem zadaÅ„ jakiegokolwiek niezarobkowego podmiotu lub organizacji, i wykonywane jest w celach politycznych, filozoficznych, religijnych lub zwiÄ…zkowych, pod warunkiem, iż zapewnione sÄ… gwarancje praw i wolnoÅ›ci Osoby UdostÄ™pniajÄ…cej Dane, przetwarzanie dotyczy wyłącznie osób bÄ™dÄ…cych czÅ‚onkami takich podmiotów lub organizacji albo osób utrzymujÄ…cych z nimi staÅ‚e kontakty w zwiÄ…zku z ich dziaÅ‚alnoÅ›ciÄ…, a także, iż przetwarzanie nie obejmuje przekazywania danych osobowych podmiotom trzecim bez zgody Osoby UdostÄ™pniajÄ…cej Dane;

2.2.5. Przetwarzanie dotyczy danych, które zostaÅ‚y podane do wiadomoÅ›ci publicznej przez OsobÄ™ UdostÄ™pniajÄ…cÄ… Dane;

2.2.6. Przetwarzanie jest niezbędne ze względu na sprawy toczące przed sądem lub dochodzenie praw przed sądem, w tym niezbędne w celu uzyskania opinii prawnej lub ustalenia, wykonania lub obrony praw;

2.2.7. Przetwarzanie jest niezbÄ™dne ze wzglÄ™du na wymiar sprawiedliwoÅ›ci, wykonanie zadaÅ„ którejkolwiek z izb Parlamentu, żądanie podmiotu upoważnionego na mocy przepisów prawa, dokonywane jest w ramach kompetencji Korony, Ministerstwa lub departamentu rzÄ…dowego;

2.2.8. Przetwarzanie dotyczy przekazania danych wrażliwych przez administratora jako czÅ‚onka organizacji zwalczajÄ…cej nadużycia finansowe lub w ramach porozumieÅ„ zawartych z takÄ… organizacjÄ…, lub też przetwarzania przez administratora takich danych przekazanych przez osoby trzecie, i jest niezbÄ™dne ze wzglÄ™du na zapobieganie nadużyciom finansowym lub ich szczególnym rodzajom;

2.2.9. Przetwarzanie jest niezbÄ™dne ze wzglÄ™dów medycznych i dokonywane jest przez osobÄ™ trudniÄ…cÄ… siÄ™ zawodowo leczeniem lub Å›wiadczeniem usÅ‚ug medycznych, lub osobÄ™, która zwiÄ…zana jest tajemnicÄ… zawodowÄ… równoznacznÄ… z tajemnicÄ… wiążącÄ… osoby trudniÄ…ce siÄ™ zawodowo leczeniem lub Å›wiadczeniem usÅ‚ug medycznych;

2.2.10 Przetwarzanie dotyczy danych wrażliwych obejmujÄ…cych pochodzenie rasowe lub etniczne, i jest niezbÄ™dne ze wzglÄ™du na identyfikacjÄ™ lub kontrolÄ™ istnienia lub nieistnienia równoÅ›ci w traktowaniu osób o różnym pochodzeniu rasowym lub etnicznym, w celu promowania i zapewnienia takiej równoÅ›ci, i dokonywane jest w sposób stwarzajÄ…cy gwarancje praw i wolnoÅ›ci Osoby UdostÄ™pniajÄ…cej Dane;

 

2.3. MuszÄ… być gromadzone wyłącznie w okreÅ›lonym, przewidzianym prawem celu, i nie mogÄ… podlegać przetwarzaniu w sposób nie dajÄ…cy siÄ™ pogodzić z takim celem;

2.4. Muszą być adekwatne, pozostawać w związku i nie wykraczać swoim zakresem poza cele, w jakich są przetwarzane;

2.5. Muszą być prawidłowe oraz, jeżeli to konieczne, aktualne;

2.6. Muszą być przechowywane nie dłużej, niż to konieczne ze względu na cel, w jakim są przetwarzane;

2.7. MuszÄ… być przetwarzane z poszanowaniem praw Osób UdostÄ™pniajÄ…cych Dane, przyznanych UstawÄ… (opisanych w Punkcie 3 niniejszej Polityki PrywatnoÅ›ci);

2.8. MuszÄ… być zabezpieczone przed nieautoryzowanym lub niezgodnym z prawem przetwarzaniem, przypadkowÄ… utratÄ…, zniszczeniem lub uszkodzeniem poprzez zastosowanie wÅ‚aÅ›ciwych Å›rodków technicznych i organizacyjnych; oraz

2.9. Nie mogÄ… być przekazywane do paÅ„stwa lub terytorium poza granicami Europejskiego Obszaru Gospodarczego, chyba że takie paÅ„stwo lub terytorium zapewnia odpowiedni poziom ochrony praw i wolnoÅ›ci Osób UdostÄ™pniajÄ…cych Dane w ramach ochrony danych osobowych.

 

3. Prawa Osób UdostÄ™pniajÄ…cych Dane

Zgodnie z ustawą, Osobom Udostępniającym Dane przysługują następujące prawa:

  • Prawo dostÄ™pu do swoich danych osobowych znajdujÄ…cych siÄ™ w posiadaniu SpóÅ‚ki, poprzez Żądanie DostÄ™pu (okreÅ›lone w Punkcie 8 niniejszej Polityki PrywatnoÅ›ci)
  • Prawo sprzeciwu wobec przetwarzania swoich danych osobowych, jeżeli powoduje to lub może spowodować szkodÄ™ lub cierpienie. Sprzeciw taki powinien być skierowane w formie pisemnej do: Hunter Abbott, Managing Director, na adres rejestrowy SpóÅ‚ki, zaÅ› SpóÅ‚ka w terminie 21 dni udzieli odpowiedzi o uwzglÄ™dnieniu sprzeciwu lub przekaże umotywowane stanowisko SpóÅ‚ki w zakresie nieuwzglÄ™dnienia sprzeciwu z uwagi na brak podstaw do jego wniesienia
  • Prawo sprzeciwu wobec przetwarzania swoich danych osobowych w celach marketingu bezpoÅ›redniego
  • Prawo sprzeciwu wobec zautomatyzowanego podejmowania decyzji (jeżeli bÄ™dzie to miaÅ‚o istotny wpÅ‚yw na OsobÄ™ UdostÄ™pniajÄ…cÄ… Dane) i prawo do informacji, jeżeli taka decyzja zostaÅ‚aby podjÄ™ta (przy czym w takim przypadku Osoba UdostÄ™pniajÄ…ca Dane ma prawo wniesienia pisemnego wniosku o ponowne rozpoznanie sprawy zakoÅ„czonej decyzjÄ… przez administratora danych);
  • Prawo do poprawy, zablokowania, usuniÄ™cia lub zniszczenia niepoprawnych danych osobowych w okreÅ›lonych przypadkach;
  • Prawo do odszkodowania za szkody wynikÅ‚e z naruszenia przez SpóÅ‚kÄ™ przepisów ustawy.

4. Dane Osobowe

Dane osobowe zdefiniowane sÄ… w Ustawie jako informacje dotyczÄ…ce osoby fizycznej, którÄ… można zidentyfikować na podstawie tych informacji lub na podstawie tych informacji i innych informacji, które posiada lub z dużym prawdopodobieÅ„stwem może wejść w posiadanie podmiot przetwarzajÄ…cy dane osobowe, w tym informacje zawierajÄ…ce jakiekolwiek opinie o osobie fizycznej lub jakiekolwiek zamierzenia podmiotu przetwarzajÄ…cego dane osobowe lub osób trzecich w stosunku do takiej osoby fizycznej.

Ustawa definiuje także „wrażliwe dane osobowe” jako dane osobowe zwiÄ…zane z pochodzeniem rasowym lub etnicznym, poglÄ…dami politycznymi, przekonaniami religijnymi lub filozoficznymi, przynależnoÅ›ciÄ… zwiÄ…zkowÄ…, stanem zdrowia fizycznego i psychicznego, życiem seksualnym, skazaniami lub orzeczeniami o ukaraniu, lub toczÄ…cymi siÄ™ w tym wzglÄ™dzie postÄ™powaniami, a także innymi orzeczeniami wydanymi w postÄ™powaniach sÄ…dowych.

SpóÅ‚ka przechowuje wyłącznie dane osobowe wprost zwiÄ…zane z relacjami pomiÄ™dzy SpóÅ‚kÄ… a OsobÄ… UdostÄ™pniajÄ…cÄ… Dane. Dane bÄ™dÄ… gromadzone, przechowywane i przetwarzane zgodnie z obowiÄ…zujÄ…cymi przepisami i zasadami niniejszej Polityki PrywatnoÅ›ci. NastÄ™pujÄ…ce rodzaje danych osobowych mogÄ… być gromadzone, przechowywane i przetwarzane przez SpóÅ‚kÄ™:

  • Imiona i nazwiska, adresy, daty urodzenia, dane kart kredytowych i pÅ‚atniczych klientów, w celu umożliwienia klientom dokonania zakupów od SpóÅ‚ki lub dokonania zwrotu pÅ‚atnoÅ›ci przez SpóÅ‚kÄ™ na rzecz klienta;
  • Imiona i nazwiska, adresy, daty urodzenia, informacje o stanie zdrowia, informacje o wynagrodzeniu oraz listy obecnoÅ›ci, w celu wykonania obowiÄ…zków SpóÅ‚ki jako pracodawcy;
  • Dane kontraktowe kontrahentów, w tym informacje pÅ‚atnicze, imiona i nazwiska oraz adresy, w celu umożliwienia SpóÅ‚ce dokonywania transakcji handlowych z kontrahentami.

 

5. Przetwarzanie Danych Osobowych

Wszelkie dane osobowe gromadzone przez SpóÅ‚kÄ™ (okreÅ›lone w Punkcie 4 niniejszej Polityki PrywatnoÅ›ci) sÄ… gromadzone w celu zapewnienia przez SpóÅ‚kÄ™ najwyższego poziomu usÅ‚ug wobec klientów, a także efektywnej wspóÅ‚pracy z jej partnerami handlowymi, wspóÅ‚pracownikami i podmiotami powiÄ…zanymi, jak i efektywnego zarzÄ…dzania pracownikami, podwykonawcami, agentami i doradcami. SpóÅ‚ka może także wykorzystywać dane osobowe w celu realizacji okreÅ›lonych prawem obowiÄ…zków.

 

Dane osobowe mogÄ… być udostÄ™pniane w ramach struktury organizacyjnej SpóÅ‚ki, pod warunkiem, iż udostÄ™pnienie takie bÄ™dzie zgodne z niniejszÄ… PolitykÄ… PrywatnoÅ›ci. Dane osobowe mogÄ… być przekazywane pomiÄ™dzy poszczególnymi dziaÅ‚ami w SpóÅ‚ce zgodnie z zasadami ochrony danych osobowych i niniejszÄ… PolitykÄ… PrywatnoÅ›ci. W żadnym wypadku dane osobowe nie bÄ™dÄ… przekazywane do dziaÅ‚u lub osoby w ramach SpóÅ‚ki, która nie zgÅ‚osi uzasadnionego żądania dostÄ™pu do danych osobowych, z poszanowaniem celu, w jakim dane te zostaÅ‚y zgromadzone i podlegajÄ… przetwarzaniu.

 

W szczególnoÅ›ci SpóÅ‚ka zapewni, iż:

  • Wszystkie dane osobowe gromadzone i przetwarzane przez lub w imieniu SpóÅ‚ki bÄ™dÄ… gromadzone i przetwarzane w sposób rzetelny i zgodny z prawem;
  • Osoby UdostÄ™pniajÄ…ce Dane bÄ™dÄ… informowane o celu gromadzenia danych osobowych i uzyskajÄ… szczegóÅ‚owe informacje o przeznaczeniu wykorzystania tych danych;
  • Dane osobowe gromadzone bÄ™dÄ… wyłącznie w zakresie niezbÄ™dnym do realizacji celu, w jakim dane te sÄ… gromadzone;
  • Wszystkie dane osobowe bÄ™dÄ… aktualne na chwilÄ™ ich uzyskania i bÄ™dÄ… przechowywane w sposób poprawny i aktualny przez caÅ‚y okres ich przechowywania i przetwarzania;
  • Å»adne dane osobowe nie bÄ™dÄ… przechowywane dÅ‚użej, niż to konieczne ze wzglÄ™du na cel, w jakim sÄ… przetwarzane;
  • Wszystkie dane osobowe bÄ™dÄ… przechowywane w sposób bezpieczny, okreÅ›lony w Punkcie 6 niniejszej Polityki PrywatnoÅ›ci, z użyciem wÅ‚aÅ›ciwych Å›rodków technicznych i organizacyjnych sÅ‚użących ich ochronie;
  • Wszystkie dane osobowe bÄ™dÄ… przekazywane w sposób bezpieczny, zarówno w ramach transmisji elektronicznych, jak i z użyciem fizycznych noÅ›ników danych, z zachowaniem wÅ‚aÅ›ciwego poziomu bezpieczeÅ„stwa lub szyfrowania, w ramach powszechnie stosowanych standardów;
  • Å»adne dane osobowe nie bÄ™dÄ… przekazywane poza terytorium Europejskiego Obszaru Gospodarczego (w stosownych przypadkach) bez uprzedniego zapewnienia, iż paÅ„stwo, na terytorium którego dane sÄ… przekazywane, stosuje odpowiednie poziomy zabezpieczenia danych osobowych oraz praw przysÅ‚ugujÄ…cych Osobom PrzekazujÄ…cym Dane, oraz
  • Wszystkie Osoby PrzekazujÄ…ce Dane mogÄ… wykonywać przysÅ‚ugujÄ…ce im prawa w sposób Å‚atwy i nieutrudniony.

 

6. Procedury Ochrony Danych Osobowych

SpóÅ‚ka zapewni, że wszyscy jej pracownicy, agenci, podwykonawcy lub inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki bÄ™dÄ… przestrzegać nastÄ™pujÄ…cych procedur w ramach przetwarzania danych osobowych:

  • Wszelkie emaile zawierajÄ…ce dane osobowe muszÄ… podlegać szyfrowaniu z użyciem 2048-bitowych kluczy szyfrujÄ…cych
  • Dane osobowe mogÄ… być przekazywane wyłącznie za poÅ›rednictwem sieci zabezpieczonych – przekazywanie danych w sieciach niezabezpieczonych jest niedozwolone w jakimkolwiek przypadku;
  • Dane osobowe nie bÄ™dÄ… przekazywane za poÅ›rednictwem sieci bezprzewodowych, jeżeli w praktyce jest możliwe zastosowanie sieci przewodowej;
  • Dane osobowe zawarte w treÅ›ci emaila, zarówno wysÅ‚anego, jak i odebranego, powinny być skopiowane z treÅ›ci emaila i przechowywane w sposób bezpieczny, zaÅ› sam email powinien zostać usuniÄ™ty. UsuniÄ™ciu podlegajÄ… także pliki tymczasowe powiÄ…zane z takim emailem;
  • Jeżeli dane osobowe majÄ… zostać przekazane przy pomocy faksu, odbiorca powinien być uprzednio powiadomiony o zamiarze wykonania transmisji i powinien oczekiwać na odbiór danych przy urzÄ…dzeniu odbiorczym;
  • Jeżeli dane osobowe majÄ… zostać przekazane na noÅ›niku fizycznym, powinny zostać przekazane bezpoÅ›rednio do odbiorcy, ewentualnie wysÅ‚ane za pomocÄ… szyfrowanego emaila;
  • Å»adne dane osobowe nie bÄ™dÄ… podlegać nieformalnemu udostÄ™pnieniu, zaÅ› w przypadkach, w których pracownik, agent, podwykonawca lub inny podmiot Å›wiadczÄ…cy usÅ‚ugi na rzecz SpóÅ‚ki zÅ‚oży wniosek o dostÄ™p do danych osobowych, do których nie posiada jeszcze dostÄ™pu, wniosek taki powinien zostać zgÅ‚oszony formalnie do: Hunter Abbott, na adres siedziby SpóÅ‚ki;
  • Wszystkie fizyczne noÅ›niki danych osobowych, w tym kopie elektroniczne przechowywane na fizycznych noÅ›nikach danych, powinny być przechowywane w zamkniÄ™tych skrytkach, szufladach, regaÅ‚ach lub podobnych miejscach;
  • Å»adne dane osobowe nie bÄ™dÄ… przekazywane pracownikom, agentom, podwykonawcom lub innym podmiotom, niezależnie czy Å›wiadczÄ… one usÅ‚ugi na rzecz SpóÅ‚ki, czy też nie, bez autoryzacji ze strony pana Hunter Abbott;
  • Przetwarzanie danych osobowych musi być dokonywane z należytÄ… starannoÅ›ciÄ…, zaÅ› dane nie bÄ™dÄ… pozostawiane bez dozoru lub w sposób umożliwiajÄ…cy zapoznanie siÄ™ z nimi przez osoby nieupoważnione, w tym pracowników, agentów, podwykonawców lub inne osoby trzecie;
  • Jeżeli dane osobowe wyÅ›wietlane sÄ… na ekranie komputera, a komputer taki bÄ™dzie pozostawiony bez dozoru (niezależnie od okresu), użytkownik komputera powinien uprzednio zablokować komputer oraz ekran komputera;
  • Wszelkie zbÄ™dne kopie zawierajÄ…ce dane osobowe (np. wydruki lub duplikaty elektroniczne) powinny zostać usuniÄ™te w bezpieczny sposób. Fizyczne noÅ›niki danych powinny zostać zniszczone w niszczarce, zaÅ› kopie elektroniczne powinny zostać usuniÄ™te w sposób bezpieczny.
  • Å»adne dane osobowe nie powinny być przechowywane na urzÄ…dzeniach mobilnych (w szczególnoÅ›ci, ale nie wyłącznie, na laptopach, tabletach i telefonach komórkowych), niezależnie czy urzÄ…dzenie takie należy do SpóÅ‚ki czy też nie, bez wczeÅ›niejszej pisemnej zgody dyrektora zarzÄ…dzajÄ…cego – Hunter Abbott. W przypadku wyrażenia takiej zgody, przechowywanie podlega Å›cisÅ‚ym instrukcjom i ograniczeniom wyrażonym w zgodzie, i wyłącznie na okres, na jaki jest to niezbÄ™dne;
  • Å»adne dane osobowe nie bÄ™dÄ… przenoszone na urzÄ…dzenia bÄ™dÄ…ce wÅ‚asnoÅ›ciÄ… pracowników, zaÅ› przenoszenie danych osobowych na urzÄ…dzenia bÄ™dÄ…ce wÅ‚asnoÅ›ciÄ… agentów, podwykonawców lub innych podmiotów Å›wiadczÄ…cych usÅ‚ugi na rzecz SpóÅ‚ki, może nastÄ…pić wyłącznie, jeżeli taka osoba lub podmiot zobowiÄ…zaÅ‚a siÄ™ do przestrzegania w caÅ‚oÅ›ci postanowieÅ„ oraz zasad niniejszej Polityki PrywatnoÅ›ci oraz przepisów Ustawy (a w okreÅ›lonych przypadkach wykazania wobec SpóÅ‚ki, że zastosowane zostaÅ‚y wÅ‚aÅ›ciwe Å›rodki techniczne i organizacyjne);
  • Wszystkie dane osobowe przechowywane w postaci elektronicznej powinny być objÄ™te miesiÄ™cznymi kopiami zapasowymi przechowywanymi w SpóÅ‚ce i/lub poza SpóÅ‚kÄ™ przez firmÄ™ hostingowÄ… wspóÅ‚pracujÄ…cÄ… ze SpóÅ‚kÄ…. Wszelkie kopie zapasowe powinny być szyfrowane z użyciem technologii szyfrowania odpowiadajÄ…cej poziomowi wrażliwoÅ›ci danych;
  • Wszelkie dane osobowe przechowywane w postaci elektronicznej powinny być przechowywane w sposób zabezpieczony hasÅ‚ami i szyfrowaniem odpowiadajÄ…cym poziomowi wrażliwoÅ›ci danych;
  • Wszelkie hasÅ‚a sÅ‚użące zabezpieczeniu danych osobowych powinny być regularnie zmieniane i nie zawierać wyrazów lub fraz Å‚atwych do odgadniÄ™cia lub w inny sposób zagrożonych. Każde hasÅ‚o powinno zawierać kombinacjÄ™ wielkich i maÅ‚ych liter, liczb i symboli. CaÅ‚ość oprogramowania używanego przez SpóÅ‚kÄ™ wymaga stosowania tego rodzaju haseÅ‚;
  • Zabronione jest zapisywanie haseÅ‚ lub udostÄ™pnianie hasÅ‚a pomiÄ™dzy pracownikami, agentami, podwykonawcami lub innymi podmiotami Å›wiadczÄ…cymi usÅ‚ugi na rzecz SpóÅ‚ki, niezależnie od stosunku zależnoÅ›ci sÅ‚użbowej lub struktury organizacyjnej. Jeżeli hasÅ‚o zostaÅ‚o zapomniane, podlega ono resetowi z zastosowaniem wÅ‚aÅ›ciwej metody. Pracownicy dziaÅ‚u IT nie posiadajÄ… dostÄ™pu do nadanych haseÅ‚.
  • Wszelkie dane osobowe przechowywane przez SpóÅ‚kÄ™ bÄ™dÄ… polegać okresowym przeglÄ…dom ich prawidÅ‚owoÅ›ci i kompletnoÅ›ci. Jeżeli SpóÅ‚ka pozostaje w regularnym kontakcie z OsobÄ… UdostÄ™pniajÄ…cÄ… Dane, wszelkie dane osobowe dotyczÄ…ce tej osoby powinny być potwierdzane przynajmniej raz w roku. Jeżeli jakiekolwiek dane osobowe byÅ‚yby nieaktualne lub w inny sposób nieprawidÅ‚owe, powinny one podlegać aktualizacji i/lub niezwÅ‚ocznej zmianie tak szybko, jak to możliwe. Jeżeli dane osobowe nie sÄ… już konieczne dla SpóÅ‚ki, powinny być usuniÄ™te w bezpieczny sposób. Fizyczne noÅ›niki danych powinny być zniszczone z użyciem niszczarki, zaÅ› kopie elektroniczne skasowane w sposób bezpieczny.
  • W przypadku wykorzystywania danych osobowych do celów marketingowych, dyrektor zarzÄ…dzajÄ…cy – Hunter Abbot jest osobÄ… odpowiedzialnÄ… za weryfikacjÄ™, czy Osoby UdostÄ™pniajÄ…ce Dane przekazaÅ‚y swoje dane do którejkolwiek z baz danych preferencji marketingowych, w tym przykÅ‚adowo preferencji usÅ‚ug telefonicznych, preferencji usÅ‚ug mailowych, preferencji usÅ‚ug pocztowych czy preferencji usÅ‚ug faksowych. Weryfikacja taka bÄ™dzie nastÄ™pować co najmniej raz w roku.

 

7. Åšrodki Organizacyjne

SpóÅ‚ka zapewni stosowanie nastÄ™pujÄ…cych Å›rodków w zakresie gromadzenia, przechowywania i przetwarzania danych osobowych:

  • SpóÅ‚ka wyznaczyÅ‚a pana Mark Coster jako inspektora ochrony danych, odpowiedzialnego za nadzór nad ochronÄ… danych osobowych i przestrzegania niniejszej Polityki PrywatnoÅ›ci i Ustawy. Inspektor ochrony danych odpowiedzialny jest w szczególnoÅ›ci za:
    • Nadzór nad wprowadzeniem i przestrzeganiem niniejszej Polityki PrywatnoÅ›ci, we wspóÅ‚pracy z odpowiednimi pracownikami, menedżerami i dyrektorami departamentów, agentami, podwykonawcami i innymi podmiotami Å›wiadczÄ…cymi usÅ‚ugi na rzecz SpóÅ‚ki
    • Organizowanie odpowiednich, cyklicznych szkoleÅ„ z ochrony danych osobowych i podnoszenia wiedzy z tego zakresu w SpóÅ‚ce;
    • CyklicznÄ… kontrolÄ™ niniejszej Polityki PrywatnoÅ›ci i powiÄ…zanych procedur, przynajmniej raz w roku;
    • Informowanie pracowników, agentów, podwykonawców i innych podmiotów Å›wiadczÄ…cych usÅ‚ugi na rzecz SpóÅ‚ki o ich indywidualnych obowiÄ…zkach oraz obowiÄ…zkach SpóÅ‚ki wynikajÄ…cych z Ustawy i niniejszej Polityki PrywatnoÅ›ci, a także udostÄ™pniania im treÅ›ci niniejszej Polityki PrywatnoÅ›ci.
    • Jedynie pracownicy, agenci, podwykonawcy i inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki, które wymagajÄ… dostÄ™pu i przetwarzania danych osobowych w celu wÅ‚aÅ›ciwego wykonania powierzonych im zadaÅ„, bÄ™dÄ… posiadać dostÄ™p do danych osobowych przechowywanych przez SpóÅ‚kÄ™;
    • Wszyscy pracownicy, agenci, podwykonawcy i inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki, przetwarzajÄ…cy dane osobowe, bÄ™dÄ… przechodzić wÅ‚aÅ›ciwe szkolenie w tym zakresie;
    • Wszyscy pracownicy, agenci, podwykonawcy i inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki, przetwarzajÄ…cy dane osobowe, bÄ™dÄ… pozostawać pod odpowiednim nadzorem;
    • Metody gromadzenia, przechowywania i przetwarzania danych osobowych bÄ™dÄ… podlegać cyklicznym ocenom i przeglÄ…dowi;
    • Sposób przetwarzania danych osobowych przez pracowników, agentów, podwykonawców i innych podmiotów Å›wiadczÄ…cych usÅ‚ugi na rzecz SpóÅ‚ki bÄ™dzie podlegać cyklicznym ocenom i przeglÄ…dowi;
    • Wszyscy pracownicy, agenci, podwykonawcy i inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki bÄ™dÄ… kontraktowo zobowiÄ…zani do przetwarzania danych osobowych zgodnie z przepisami Ustawy i niniejszÄ… PolitykÄ… PrywatnoÅ›ci;
    • Wszyscy agenci, podwykonawcy i inne podmioty Å›wiadczÄ…ce usÅ‚ugi na rzecz SpóÅ‚ki, przetwarzajÄ…cy dane osobowe, bÄ™dÄ… zobowiÄ…zani do zapewnienia, by wszyscy ich pracownicy przetwarzajÄ…cy dane osobowe speÅ‚niali wymogi naÅ‚ożone na pracowników SpóÅ‚ki, wynikajÄ…ce z przepisów Ustawy i niniejszej Polityki PrywatnoÅ›ci;
    • Jeżeli jakikolwiek agent, podwykonawca lub inny podmiot Å›wiadczÄ…cy usÅ‚ugi na rzecz SpóÅ‚ki, przetwarzajÄ…cy dane osobowe, naruszy zobowiÄ…zania wynikajÄ…ce z niniejszej Polityki PrywatnoÅ›ci, bÄ™dzie on zobowiÄ…zany do zwolnienia SpóÅ‚ki z odpowiedzialnoÅ›ci za koszty, szkody, roszczenia lub postÄ™powania sÄ…dowe wynikajÄ…ce z takiego naruszenia.

 

8. Dostęp do Informacji

Osoba UdostÄ™pniajÄ…ca Dane może w każdym czasie zÅ‚ożyć wniosek o dostÄ™p do informacji (“SAR”), aby dowiedzieć siÄ™ o informacjach zgromadzonych przez SpóÅ‚kÄ™ na jej temat.

  • SAR powinien być wniesiony na piÅ›mie i zaadresowany do dyrektora zarzÄ…dzajÄ…cego na aktualny adres siedziby SpóÅ‚ki;
  • SAR powinien wskazywać w sposób jednoznaczny, czy pochodzi wprost od osoby, której dane dotyczÄ…, czy od osoby dziaÅ‚ajÄ…cej w jej imieniu. W każdym przypadku, osoba skÅ‚adajÄ…ca wniosek musi potwierdzić swojÄ… tożsamość. W przypadku skÅ‚adania SAR w imieniu i na rzecz innej osoby, osoba skÅ‚adajÄ…ca SAR musi wykazać swoje umocowanie do dziaÅ‚ania w imieniu i na rzecz osoby, której dane dotyczÄ….

 

SpóÅ‚ka pobiera opÅ‚atÄ™ w wysokoÅ›ci £10 (maksymalnej dopuszczalnej prawem) od każdego SAR, pÅ‚atnÄ… przelewem. OpÅ‚ata w wysokoÅ›ci £2 pobierana jest od dostÄ™pu do danych informacji kredytowej.

Po otrzymaniu SAR, SpóÅ‚ka w terminie nie dÅ‚uższym niż 40 dni kalendarzowych udzieli odpowiedzi. Osobie UdostÄ™pniajÄ…cej Dane zostanÄ… przekazane nastÄ™pujÄ…ce informacje:

Czy SpóÅ‚ka posiada jakiekolwiek dane osobowe Osoby UdostÄ™pniajÄ…cej Dane;

Opis danych osobowych Osoby Udostępniającej Dane;

SzczegóÅ‚owe wskazanie celu wykorzystania danych osobowych;

SzczegóÅ‚owe wskazanie sposobu dostÄ™pu do tych danych osobowych oraz sposobu ich aktualizacji;

SzczegóÅ‚owe wskazanie wszelkich osób trzecich, jakim przekazywane sÄ… te dane osobowe; oraz

Informacja o stosowanej terminologii lub symbolach.

 

9. Zawiadomienia do Biura Komisarza d.s Informacji

Jako administrator danych, SpóÅ‚ka zobowiÄ…zana jest do zawiadomienia Biura Komisarza ds. Informacji o fakcie przetwarzania danych osobowych. SpóÅ‚ka zarejestrowana jest w rejestrze administratowów danych pod numerem Z9531451.

Administratorzy danych zobowiązani są do corocznego ponawiania swoich zawiadomień do Biura Komisarza ds. Informacji. Zaniechanie obowiązku zawiadomienia stanowi czyn zabroniony.

Wszelkie zmiany wpisu do rejestru powinny być zgłaszane do Biura Komisarza ds. Informacji w terminie 28 dni od zaistnienia zmiany.

Inspektor Ochrony Danych jest odpowiedzialny za dokonywanie zgÅ‚oszeÅ„ i zmiany wpisów w Biurze Komisarza ds. Informacji

 

10. WejÅ›cie w życie

Niniejsza Polityka Prywatności obowiązuje od 1 maja 2018 r. Żadne z postanowień niniejszej Polityki Prywatności nie będzie miało efektu retroaktywnego, i Polityka obejmuje wyłącznie stany faktyczne i sprawy zaistniałe od tego dnia.

 

Nota Prawna:

Niniejszy dokument stanowi wyłącznie informacyjne tÅ‚umaczenie Polityki PrywatnoÅ›ci (Privacy Policy) obowiÄ…zujÄ…cej w Now Group UK Ltd z siedzibÄ… w Zjednoczonym Królestwie – spóÅ‚ce prawa angielskiego, podlegajÄ…cej jurysdykcji tamtejszych sÄ…dów i organów administracji. W zakresie objÄ™tym PolitykÄ… PrywatnoÅ›ci SpóÅ‚ka podlega przepisom prawa Zjednoczonego Królestwa, zaÅ› wiążącÄ… wersjÄ… jest zatwierdzony tekst oryginalny Polityki PrywatnoÅ›ci, sporzÄ…dzony w jÄ™zyku angielskim.