Regulamin przetwarzania i ochrony danych osobowych w bazach danych osobowych, których administratorem jest sprzedawca
- Pojęcia ogólne i zakres stosowania
- Wykaz baz danych osobowych
- Cel przetwarzania danych osobowych
- Tryb przetwarzania danych osobowych
- Lokalizacja bazy danych osobowych
- Warunki udostępniania informacji osobom trzecim
- Ochrona i okres przechowywania danych osobowych
- Prawa podmiotu danych osobowych
- Tryb rozpatrywania wniosków
- Rejestracja państwowa bazy danych
1. Pojęcia ogólne i zakres stosowania
1.1. Definicje terminów:
- baza danych osobowych — nazwany zbiór uporządkowanych danych osobowych w formie elektronicznej i/lub w formie kartotek;
- osoba odpowiedzialna — osoba organizująca pracę związaną z ochroną danych osobowych podczas ich przetwarzania;
- administrator bazy danych osobowych — osoba fizyczna lub prawna uprawniona do przetwarzania tych danych, która określa cel i zakres przetwarzanych danych;
- ogólnodostępne źródła — katalogi, rejestry i inne zbiory opublikowane za zgodą podmiotu danych (sieci społecznościowe nie są domyślnie zaliczane do tej kategorii);
- zgoda podmiotu — dobrowolne oświadczenie woli w zakresie udzielenia pozwolenia na przetwarzanie danych zgodnie z określonym celem;
- przetwarzanie danych osobowych — każda czynność (zbieranie, przechowywanie, zmiana, wykorzystywanie, udostępnianie) wykonywana w systemie informatycznym lub kartotekach;
- dane osobowe — informacje dotyczące osoby fizycznej, która jest zidentyfikowana lub może zostać zidentyfikowana;
- szczególne kategorie danych — dane dotyczące pochodzenia rasowego, przekonań politycznych lub religijnych, stanu zdrowia lub życia seksualnego.
Sprzedawca — FOP POLISHCHUK YU. A.
1.2. Niniejszy Regulamin jest obowiązkowy dla pracowników Sprzedawcy mających dostęp do danych podczas realizacji zamówień na stronie: https://swell.in.ua/ (TM SeptiWell).
2. Wykaz baz danych osobowych
2.1. Sprzedawca jest administratorem następujących baz danych:
- Baza danych osobowych kontrahentów.
3. Cel przetwarzania danych osobowych
3.1. Zapewnienie realizacji stosunków cywilnoprawnych, dokonywanie rozliczeń za nabyte towary i usługi zgodnie z obowiązującym prawem ukraińskim (Kodeks Cywilny, Kodeks Handlowy, Kodeks Podatkowy).
4. Tryb przetwarzania danych osobowych
4.1. Zgoda podmiotu jest wyrażana w następujących formach:
- dokument w formie papierowej;
- dokument elektroniczny z danymi identyfikacyjnymi;
- zaznaczenie na stronie elektronicznej (checkbox) podczas składania zamówienia.
4.2. Przetwarzanie szczególnych kategorii danych (zdrowie, przekonania itp.) jest bezwzględnie zabronione.
5. Lokalizacja bazy danych osobowych
5.1. Bazy danych znajdują się pod adresem prawnym Sprzedawcy.
6. Warunki udostępniania informacji osobom trzecim
6.1. Dostęp osobom trzecim jest udzielany wyłącznie za zgodą podmiotu danych lub na podstawie wymogów prawa.
6.2. Termin rozpatrzenia wniosku o dostęp wynosi do 10 dni roboczych. Pełna odpowiedź jest udzielana w ciągu 30 dni kalendarzowych.
7. Ochrona danych osobowych
7.1. Sprzedawca stosuje programowo-techniczne środki zapobiegające utracie, kradzieży lub nieuprawnionemu dostępowi do danych.
7.2. Okres przechowywania: Dane przechowywane są nie dłużej, niż jest to niezbędne do realizacji celu przetwarzania, lub przez okres określony w zgodzie podmiotu danych.
8. Prawa podmiotu danych osobowych
Podmiot danych ma prawo do:
- informacji o lokalizacji i przeznaczeniu bazy danych;
- uzyskania informacji o warunkach udostępniania danych osobom trzecim;
- dostępu do swoich danych;
- żądania zmiany lub usunięcia danych, jeśli są one nieprawdziwe lub przetwarzane niezgodnie z prawem;
- wycofania zgody na przetwarzanie danych.
9. Tryb rozpatrywania wniosków
9.1. Dostęp podmiotu do danych go dotyczących jest realizowany bezpłatnie na podstawie pisemnego lub elektronicznego wniosku.
10. Rejestracja państwowa bazy danych
10.1. Realizowana jest zgodnie z art. 9 Ustawy Ukrainy „O ochronie danych osobowych".