Polityka GDPR

1. Czym jest GDPR 

GDPR, czyli Ogólne Rozporządzenie o Ochronie Danych, to unijne przepisy regulujące zasady ochrony danych osobowych oraz prawa osób, których dane osobowe są przetwarzane. W Polsce przepisy te są powszechnie określane jako RODO.

Celem RODO jest zapewnienie osobom fizycznym większej kontroli nad ich danymi osobowymi oraz określenie zasad, na jakich dane mogą być zbierane, wykorzystywane, przechowywane i chronione.

Brianiva stosuje zasady ochrony danych osobowych wynikające z obowiązujących przepisów prawa w zakresie, w jakim mają one zastosowanie do prowadzonej działalności i przetwarzania danych osobowych użytkowników oraz klientów.

Niniejsza Polityka GDPR / RODO przedstawia podstawowe zasady ochrony danych oraz prawa osób, których dane są przetwarzane. Szczegółowe informacje dotyczące konkretnych sposobów i celów przetwarzania danych znajdują się w naszej Polityce prywatności.

2. Zasady ochrony danych osobowych

Dane osobowe są przetwarzane zgodnie z podstawowymi zasadami ochrony danych określonymi w RODO, w szczególności:

  • zgodności z prawem, rzetelności i przejrzystości – dane są przetwarzane zgodnie z prawem i w sposób przejrzysty dla osoby, której dotyczą;

  • ograniczenia celu – dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach;

  • minimalizacji danych – przetwarzane są dane odpowiednie, stosowne i niezbędne do określonych celów;

  • prawidłowości – dokładamy odpowiednich starań, aby dane były prawidłowe i aktualne, jeżeli jest to konieczne;

  • ograniczenia przechowywania – dane są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji określonego celu lub wymagane przez obowiązujące przepisy prawa;

  • integralności i poufności – stosowane są odpowiednie środki mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem lub niezgodnym z prawem przetwarzaniem;

  • rozliczalności – administrator powinien być w stanie wykazać zgodność przetwarzania danych z obowiązującymi przepisami.

3. Administrator danych osobowych

Administratorem danych osobowych jest podmiot prowadzący sklep internetowy Brianiva.

Dane identyfikacyjne administratora, w tym nazwa prawna podmiotu, adres oraz dane kontaktowe, powinny być zgodne z informacjami przedstawionymi w Polityce prywatności, na stronie Kontakt oraz w danych używanych w Merchant Center i innych systemach związanych z działalnością sklepu.

W sprawach dotyczących ochrony danych osobowych można skontaktować się z nami:

E-mail: info@brianiva.com
Telefon: +81-3-5696-6759
Adres: 1-19-16-509 Kitasuna, Koto-ku, Tokyo 136-0073, Japan

4. Podstawy prawne przetwarzania danych

W zależności od konkretnego celu i okoliczności przetwarzanie danych osobowych może opierać się na jednej z podstaw prawnych przewidzianych w art. 6 RODO.

Mogą to być w szczególności:

  • zgoda osoby, której dane dotyczą – art. 6 ust. 1 lit. a RODO;

  • wykonanie umowy lub podjęcie działań na żądanie osoby przed zawarciem umowy – art. 6 ust. 1 lit. b RODO;

  • wypełnienie obowiązku prawnego ciążącego na administratorze – art. 6 ust. 1 lit. c RODO;

  • prawnie uzasadniony interes administratora lub osoby trzeciej – art. 6 ust. 1 lit. f RODO, pod warunkiem że interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, nie mają nadrzędnego charakteru.

Nie wszystkie operacje przetwarzania danych wymagają uzyskania zgody użytkownika. Podstawa prawna jest dobierana odpowiednio do konkretnego celu przetwarzania.

5. Jakie dane mogą być przetwarzane?

W zależności od sposobu korzystania ze strony lub składania zamówienia możemy przetwarzać dane niezbędne do obsługi użytkownika i realizacji zamówienia, takie jak dane kontaktowe, dane dotyczące dostawy, informacje związane z zamówieniem oraz informacje przekazane przez użytkownika podczas kontaktu ze sklepem.

Zakres przetwarzanych danych zależy od konkretnej sytuacji i celu, w jakim dane są wykorzystywane.

Szczegółowy zakres danych oraz cele ich przetwarzania opisujemy w Polityce prywatności.

6. Prawa osób, których dane dotyczą

Zgodnie z RODO, w zakresie przewidzianym przez obowiązujące przepisy, osobie, której dane dotyczą, mogą przysługiwać w szczególności prawa do:

  • dostępu do swoich danych osobowych;

  • uzyskania kopii danych;

  • sprostowania nieprawidłowych lub niekompletnych danych;

  • usunięcia danych, jeżeli spełnione są warunki określone w przepisach;

  • ograniczenia przetwarzania danych;

  • przenoszenia danych, w przypadkach przewidzianych przez RODO;

  • wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie;

  • wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Nie wszystkie prawa mają zastosowanie w każdej sytuacji. Możliwość skorzystania z danego prawa zależy od podstawy prawnej oraz okoliczności konkretnego przetwarzania.

7. Prawo do wniesienia skargi

Jeżeli osoba uważa, że jej dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami, może skorzystać z przysługujących jej środków ochrony prawnej, w tym z prawa do wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych osobowych.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

8. Odbiorcy danych i podmioty przetwarzające

W związku z prowadzeniem sklepu internetowego dane osobowe mogą być przekazywane lub udostępniane podmiotom, które są niezbędne do prawidłowego funkcjonowania sklepu i realizacji określonych celów przetwarzania.

Może to dotyczyć w szczególności dostawców usług technologicznych, usług hostingowych, operatorów płatności, dostawców usług związanych z realizacją i dostawą zamówień, a także innych usługodawców wspierających prowadzenie sklepu.

Zakres przekazywanych danych jest ograniczany do informacji niezbędnych do realizacji konkretnego celu.

Szczegółowe informacje o odbiorcach danych i kategoriach podmiotów, którym dane mogą być przekazywane, znajdują się w Polityce prywatności.

9. Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli w związku z korzystaniem z określonych usług dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, takie przekazanie powinno odbywać się zgodnie z wymaganiami RODO i na podstawie odpowiedniego mechanizmu prawnego, jeżeli jest on wymagany.

Informacje dotyczące konkretnych odbiorców, lokalizacji przetwarzania danych oraz zastosowanych zabezpieczeń powinny być przedstawione w Polityce prywatności, jeżeli mają zastosowanie.

10. Bezpieczeństwo danych

Stosujemy odpowiednie środki organizacyjne i techniczne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub innym niezgodnym z prawem przetwarzaniem.

Zakres stosowanych zabezpieczeń jest dostosowany do charakteru, zakresu i celu przetwarzania danych oraz potencjalnego ryzyka dla osób, których dane dotyczą.

11. Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, a w odpowiednich przypadkach również przez okres wymagany przez obowiązujące przepisy prawa.

Po upływie właściwego okresu dane mogą zostać usunięte, zanonimizowane lub przechowywane wyłącznie w zakresie dopuszczonym przez przepisy prawa.

Szczegółowe okresy przechowywania poszczególnych kategorii danych opisujemy w Polityce prywatności, jeżeli jest to wymagane lub odpowiednie dla danego celu przetwarzania.

12. Pliki cookie i podobne technologie

Strona Brianiva może wykorzystywać pliki cookie i podobne technologie w celu zapewnienia prawidłowego działania strony, zapamiętywania ustawień, analizy korzystania ze strony oraz, w zależności od zastosowanych narzędzi i udzielonych zgód, realizacji celów marketingowych.

Szczegółowe informacje dotyczące stosowanych plików cookie oraz sposobu zarządzania zgodami znajdują się w Polityce plików cookie.

13. Polityka prywatności

Niniejsza Polityka GDPR / RODO stanowi uzupełnienie Polityki prywatności.

Polityka prywatności zawiera szczegółowe informacje dotyczące między innymi:

  • celów i zakresu przetwarzania danych;

  • kategorii przetwarzanych danych;

  • podstaw prawnych poszczególnych operacji;

  • odbiorców lub kategorii odbiorców danych;

  • okresów przechowywania danych;

  • praw osób, których dane dotyczą;

  • zasad korzystania z formularzy kontaktowych i obsługi zamówień;

  • stosowanych usług i narzędzi zewnętrznych, jeżeli mają zastosowanie.

14. Kontakt w sprawach ochrony danych

W przypadku pytań dotyczących przetwarzania danych osobowych lub chęci skorzystania z przysługujących praw można skontaktować się z nami:

E-mail: info@brianiva.com
Telefon: +81-3-5696-6759

Można również skorzystać z danych kontaktowych wskazanych na stronie Kontakt.

15. Aktualizacje Polityki GDPR / RODO

Niniejsza polityka może być okresowo aktualizowana, w szczególności w przypadku zmian obowiązujących przepisów, sposobu działania sklepu lub wykorzystywanych usług.

Aktualna wersja polityki jest publikowana na stronie internetowej Brianiva.