Polityka RODO

Plainrix (zwany dalej „my” lub „nas”) ustanawia niniejszą politykę, aby wyjaśnić, w jaki sposób przetwarzamy Twoje dane osobowe zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) oraz polskimi przepisami prawa. Niniejsza polityka dotyczy bezpośrednio wszystkich usług świadczonych za pośrednictwem naszej strony (zamówienia, dostawy, zwroty, wymiany, obsługa klienta itp.).

1. Zakres stosowania

Niniejsza polityka ma zastosowanie, gdy przetwarzamy Twoje dane osobowe w następujących okolicznościach:

  • Znajdujesz się na terytorium Polski lub Europejskiego Obszaru Gospodarczego (EOG).

  • Świadczymy Ci usługi (np. sprzedaż produktów, dostawa), realizujemy zakupy lub monitorujemy zachowania (np. analiza ruchu na stronie) – nawet jeśli samo przetwarzanie odbywa się poza EOG.

  • Dane są przetwarzane w formie elektronicznej lub w ramach strukturalnych zbiorów papierowych (np. wydrukowane zapisy zamówień).

Czynności czysto osobiste lub domowe (np. prywatne notatki o własnych zakupach) nie podlegają niniejszej polityce.

2. Podstawowe zasady

Przetwarzając Twoje dane osobowe, zawsze kierujemy się siedmioma zasadami:

  • Zgodność z prawem, przejrzystość, rzetelność – wyraźnie informujemy, jakie dane zbieramy i w jakim celu, bez ukrywania lub wprowadzania w błąd.

  • Celowość i konieczność – dane wykorzystujemy wyłącznie do określonych celów (realizacja zamówienia, dostawa, obsługa klienta, przeciwdziałanie oszustwom) i nie wykraczamy poza to, co niezbędne.

  • Minimalizacja danych – zbieramy tylko te informacje, które są konieczne do danego celu (np. do dostawy nie potrzebujemy Twojego stanu cywilnego).

  • Prawidłowość – podejmujemy rozsądne kroki, aby dane były poprawne; masz również prawo żądać sprostowania nieprawdziwych informacji.

  • Ograniczenie przechowywania – dane o zamówieniach przechowujemy przez 5 lat (wymóg podatkowy), zapisy rozmów z obsługą klienta przez 2 lata, po czym są one usuwane lub anonimizowane.

  • Integralność i poufność – stosujemy środki techniczne (szyfrowanie TLS, kontrola dostępu), aby zapobiec nieuprawnionemu dostępowi, modyfikacji lub utracie danych.

3. Prawa użytkownika

Zgodnie z RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych. Aby skorzystać z któregokolwiek z nich, skontaktuj się z nami za pomocą danych podanych w sekcji 8:

  • Prawo dostępu – możesz uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane, oraz otrzymać ich kopię.

  • Prawo do sprostowania – jeśli dane są nieprawidłowe (np. błędny adres), możesz żądać ich poprawienia.

  • Prawo do usunięcia („prawo do bycia zapomnianym”) – w określonych sytuacjach (np. dane nie są już niezbędne, wycofujesz zgodę, a nie mamy obowiązku prawnego ich przechowywania) możesz żądać usunięcia danych.

  • Prawo do ograniczenia przetwarzania – możesz żądać czasowego wstrzymania przetwarzania (np. gdy kwestionujesz prawidłowość danych).

  • Prawo do przenoszenia danych – możesz otrzymać dostarczone przez siebie dane w ustrukturyzowanym, powszechnie używanym formacie (np. CSV) lub zażądać przesłania ich innemu administratorowi.

  • Prawo do sprzeciwu – w przypadku przetwarzania opartego na uzasadnionym interesie (np. analizy) możesz wnieść sprzeciw; zaprzestaniemy przetwarzania, chyba że wykażemy ważne prawnie uzasadnione podstawy.

  • Prawo do cofnięcia zgody – jeśli przetwarzanie odbywa się na podstawie Twojej zgody (np. subskrypcja e-mailowa), możesz w każdej chwili wycofać zgodę. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Odpowiadamy na żądania w ciągu 1 miesiąca – w skomplikowanych przypadkach okres ten może zostać przedłużony do 2 miesięcy (poinformujemy Cię o tym wcześniej).

4. Obowiązki podmiotów przetwarzających

Możemy powierzyć przetwarzanie Twoich danych zewnętrznym podmiotom (np. przewoźnikom, bramce płatności, dostawcy systemu obsługi klienta, operatorowi hostingowemu). Wymagamy od nich przestrzegania następujących obowiązków:

  • Przetwarzanie danych wyłącznie zgodnie z naszymi pisemnymi instrukcjami, nie na własne cele.

  • Stosowanie odpowiednich środków bezpieczeństwa (szyfrowanie, kontrola dostępu, regularne audyty).

  • Wspieranie nas w realizacji Twoich żądań (np. usunięcia lub dostępu do danych).

  • Niezwłoczne powiadomienie nas (w ciągu 24 godzin) o wykrytym naruszeniu ochrony danych, abyśmy mogli zgłosić je do organu nadzorczego w ciągu 72 godzin.

  • Prowadzenie rejestrów czynności przetwarzania i poddawanie się audytom.

  • Wyznaczenie inspektora ochrony danych (IOD), jeśli wymaga tego prawo, oraz raportowanie do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

5. Transfer danych

Co do zasady przechowujemy dane na serwerach znajdujących się w Europejskim Obszarze Gospodarczym. Jeśli z przyczyn operacyjnych konieczne jest przekazanie danych poza EOG (np. serwer poczty e-mail znajduje się w USA), zapewniamy odpowiednie zabezpieczenia, w tym:

  • Decyzja o odpowiednim stopniu ochrony – kraj docelowy został uznany przez Komisję Europejską za zapewniający odpowiedni poziom ochrony.

  • Standardowe klauzule umowne (SCC) – zawieramy z odbiorcą umowę opartą na klauzulach zatwierdzonych przez Komisję Europejską i regularnie weryfikujemy jej przestrzeganie.

  • Środki uzupełniające – stosujemy szyfrowanie end-to-end dla przesyłanych danych oraz ścisłe kontrole dostępu.

Na żądanie udostępnimy Ci kopię odpowiednich mechanizmów transferu.

6. Nadzór i sankcje

Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO). Ma on uprawnienia do:

  • Przeprowadzania kontroli i audytów, żądania dostępu do rejestrów przetwarzania.

  • Zawieszenia lub zakazania niezgodnego z prawem przetwarzania danych.

  • Nakładania administracyjnych kar pieniężnych za naruszenie RODO – maksymalna kara to 20 000 000 EUR lub 4% całkowitego rocznego światowego obrotu (zależnie od tego, która kwota jest wyższa).

Zobowiązujemy się do współpracy z PUODO i informowania Cię o istotnych postępowaniach.

7. Oświadczenie o zgodności

Niniejszym oświadczamy, że:

  • Masz stałą kontrolę nad swoimi danymi osobowymi – nie wykorzystujemy ich bez wyraźnej podstawy prawnej lub Twojej zgody.

  • Nasze działania przetwarzania są przejrzyste i w pełni opisane w niniejszej polityce oraz w Polityce prywatności.

  • Regularnie oceniamy nasze środki techniczne i organizacyjne (np. przeprowadzamy oceny skutków ochrony danych, szkolimy pracowników), aby minimalizować ryzyko dla prywatności.

8. Kontakt z nami

Jeśli masz pytania dotyczące niniejszej polityki lub chcesz skorzystać ze swoich praw – skontaktuj się z nami:

Adres: 942 Cedar Dr, Brooksville, FL 34601, US
E-mail: service@plainrix.com
Telefon: +1 (845) 616-0560
Godziny dostępności: poniedziałek–piątek, 9:00–12:30 oraz 14:00–18:00 (czasu środkowoeuropejskiego, CET)

Potwierdzamy otrzymanie żądania w ciągu 1 dnia roboczego.

9. Przedstawiciel zgodnie z art. 27 RODO

Zgodnie z art. 27 RODO wyznaczyliśmy przedstawiciela w Unii Europejskiej, który jest upoważniony do zajmowania się kwestiami związanymi z dostępem, sprostowaniem, usunięciem lub ograniczeniem przetwarzania danych. Aby skontaktować się bezpośrednio z naszym przedstawicielem, wyślij e-mail na adres service@plainrix.com z tematem „Przedstawiciel RODO”. Przekażemy Twoją wiadomość przedstawicielowi, który odpowie w rozsądnym terminie. Przedstawiciel nie obsługuje pytań dotyczących sprzedaży ani zamówień.