Ogólne rozporządzenie o ochronie danych
I. Wprowadzenie
Od 25 maja 2018 r. w całej Unii Europejskiej obowiązuje ogólne rozporządzenie o ochronie danych (RODO). Jego główne cele to:
-
przyznanie użytkownikom kontroli nad ich danymi osobowymi,
-
zapewnienie przejrzystości i bezpieczeństwa przetwarzania danych,
-
określenie obowiązków związanych z ochroną danych i odpowiedzialnością.
Dimlighten dokłada wszelkich starań, aby w pełni przestrzegać zasad RODO.
II. Zakres stosowania
RODO ma zastosowanie do:
-
wszystkich organizacji mających siedzibę w UE, niezależnie od miejsca przetwarzania danych,
-
podmiotów spoza UE, które oferują towary lub usługi użytkownikom z Polski lub innych państw UE, lub monitorują ich zachowanie w sieci (np. za pomocą plików cookie).
Przetwarzanie danych w celach osobistych lub domowych nie podlega RODO.
III. Kluczowe zasady ochrony danych
Dimlighten przetwarza dane zgodnie z następującymi zasadami:
-
legalność i przejrzystość – na podstawie wyraźnej podstawy prawnej i z jasnym informowaniem użytkowników,
-
ograniczenie celu – tylko do określonych, prawnie dozwolonych celów,
-
minimalizacja danych – zbieranie wyłącznie niezbędnych informacji,
-
prawidłowość – dane muszą być aktualne i poprawne,
-
ograniczenie przechowywania – nie dłużej niż to konieczne,
-
integralność i poufność – środki techniczne i organizacyjne chroniące przed nieupoważnionym dostępem lub utratą.
IV. Prawa użytkowników
Każdy użytkownik Dimlighten ma prawo do:
-
informacji i dostępu – wiedzy o przetwarzaniu swoich danych i dostępu do ich kopii,
-
sprostowania – poprawienia nieprawidłowych lub niekompletnych danych,
-
usunięcia (prawo do bycia zapomnianym) – żądania usunięcia danych, gdy spełnione są warunki prawne,
-
ograniczenia przetwarzania – wstrzymania przetwarzania w określonych sytuacjach,
-
przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie i przesłania ich do innego podmiotu,
-
sprzeciwu – wobec przetwarzania opartego na prawnie uzasadnionym interesie (np. reklama behawioralna),
-
ochrony osób małoletnich – w przypadku użytkowników poniżej 18 lat konieczna jest wyraźna zgoda opiekuna prawnego.
W Polsce użytkownik może również wskazać, jak jego dane mają być przetwarzane po śmierci – poprzez testament lub oświadczenie. W przypadku braku takiej dyspozycji prawa te mogą być wykonywane przez spadkobierców.
V. Obowiązki administratora i podmiotu przetwarzającego
Jako administrator danych, Dimlighten zapewnia:
-
ścisłe przestrzeganie pisemnych instrukcji dotyczących przetwarzania danych,
-
stosowanie środków bezpieczeństwa (szyfrowanie, kontrola dostępu, firewalle),
-
szybkie reagowanie na żądania użytkowników,
-
niezwłoczne powiadamianie Prezesa Urzędu Ochrony Danych Osobowych (UODO) oraz użytkowników w przypadku naruszenia ochrony danych,
-
prowadzenie rejestru czynności przetwarzania,
-
przeprowadzenie oceny skutków dla ochrony danych (DPIA), jeśli jest wymagana,
-
wyznaczenie inspektora ochrony danych (IOD) i podanie jego danych kontaktowych.
VI. Przekazywanie danych poza EOG
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy (EOG), Dimlighten:
-
upewnia się, że kraj odbiorcy zapewnia odpowiedni poziom ochrony danych (decyzja Komisji Europejskiej), lub
-
stosuje standardowe klauzule umowne (SCC) zatwierdzone przez UE, uzupełnione o dodatkowe środki bezpieczeństwa (np. szyfrowanie typu end-to-end).
VII. Nadzór i sankcje w Polsce
W Polsce nadzór nad przestrzeganiem RODO sprawuje Prezes Urzędu Ochrony Danych Osobowych (UODO). Może on:
-
przeprowadzać kontrole i inspekcje,
-
nakazać zaprzestanie niezgodnego z prawem przetwarzania,
-
nałożyć karę finansową do 20 mln EUR lub 4% rocznego światowego obrotu (w zależności od tego, która kwota jest wyższa).
VIII. Dlaczego RODO jest ważne?
-
Dla użytkowników – zapewnia większą kontrolę, przejrzystość i bezpieczeństwo.
-
Dla platform takich jak Dimlighten – zmniejsza ryzyko prawne i buduje zaufanie.
-
Dla rynku – tworzy solidniejsze i bardziej godne zaufania środowisko cyfrowe, zgodne z wymogami Google i GMC.
IX. Kontakt z Dimlighten
W sprawach związanych z ochroną danych osobowych prosimy o kontakt:
-
Adres korespondencyjny:
114 HOME AVE, TRENTON, NJ 08611-2422, USA -
Telefon:
+1 (347) 476-3724 -
E-mail:
team@dimlighten.com -
Godziny obsługi (CET):
Poniedziałek – piątek, 9:00 – 12:30 oraz 14:00 – 18:00