Polityka GDPR

Niniejsza Polityka GDPR / Zasady zgodności z RODO przedstawia podstawowe zasady ochrony danych osobowych stosowane w związku z korzystaniem ze strony internetowej Caspelselin oraz usług świadczonych za jej pośrednictwem.

Celem dokumentu jest przedstawienie podstawowych zasad przetwarzania danych osobowych, praw osób, których dane dotyczą, sposobu korzystania z tych praw oraz zasad bezpieczeństwa danych.

Niniejszy dokument uzupełnia Politykę prywatności, która zawiera bardziej szczegółowe informacje dotyczące konkretnych kategorii danych, celów ich przetwarzania, okresów przechowywania oraz poszczególnych sytuacji związanych z korzystaniem ze strony. Polityka Cookies zawiera natomiast informacje dotyczące plików Cookies i podobnych technologii.

Czym jest RODO?

RODO, czyli Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, jest unijnym rozporządzeniem określającym zasady ochrony osób fizycznych w związku z przetwarzaniem ich danych osobowych.

RODO określa między innymi zasady zgodnego z prawem przetwarzania danych osobowych, obowiązki administratorów i podmiotów przetwarzających oraz prawa osób, których dane dotyczą.

W Polsce przepisy te są powszechnie określane jako RODO — Rozporządzenie o Ochronie Danych Osobowych.

Celem stosowania zasad RODO jest między innymi zapewnienie, aby dane osobowe były przetwarzane zgodnie z prawem, w sposób przejrzysty oraz odpowiedni do określonych celów.

Zasady przetwarzania danych osobowych

Przetwarzanie danych osobowych powinno odbywać się zgodnie z podstawowymi zasadami określonymi w RODO.

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe powinny być przetwarzane zgodnie z prawem, rzetelnie oraz w sposób możliwie przejrzysty dla osoby, której dotyczą.

Użytkownik powinien mieć możliwość uzyskania informacji o tym, w jakim celu jego dane są wykorzystywane oraz jakie prawa przysługują mu w związku z ich przetwarzaniem.

Ograniczenie celu

Dane osobowe powinny być zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.

Nie powinny być następnie wykorzystywane w sposób niezgodny z tymi celami.

Minimalizacja danych

Zakres przetwarzanych danych powinien być odpowiedni, stosowny i ograniczony do tego, co jest niezbędne dla określonego celu.

Nie powinno się wymagać danych, które nie są potrzebne do realizacji danego procesu lub usługi.

Prawidłowość danych

Podejmowane są odpowiednie działania, aby dane osobowe były prawidłowe i, w razie potrzeby, aktualne.

Jeżeli użytkownik zauważy, że dotyczące go dane są nieprawidłowe lub niekompletne, może skorzystać z prawa do ich sprostowania.

Ograniczenie przechowywania

Dane osobowe powinny być przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków prawnych dotyczących ich przechowywania.

Szczegółowe informacje dotyczące okresów przechowywania poszczególnych kategorii danych znajdują się w Polityce prywatności.

Integralność i poufność

Dane osobowe powinny być chronione przed nieuprawnionym dostępem, bezprawnym przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem.

Stosowane środki techniczne i organizacyjne powinny być dostosowane do charakteru przetwarzania oraz ryzyka związanego z przetwarzaniem danych.

Rozliczalność

Podmiot odpowiedzialny za przetwarzanie danych powinien przestrzegać zasad RODO oraz być w stanie wykazać ich stosowanie w zakresie wymaganym przez obowiązujące przepisy.

Podstawy prawne przetwarzania danych

RODO przewiduje różne podstawy prawne przetwarzania danych osobowych. Wybór właściwej podstawy zależy od konkretnego celu i okoliczności przetwarzania.

Zgoda — art. 6 ust. 1 lit. a RODO

W określonych sytuacjach dane mogą być przetwarzane na podstawie dobrowolnej, konkretnej, świadomej i jednoznacznej zgody użytkownika.

Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją wycofać w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem na podstawie wcześniej udzielonej zgody.

Wykonanie umowy — art. 6 ust. 1 lit. b RODO

Przetwarzanie może być niezbędne do wykonania umowy zawartej z użytkownikiem lub do podjęcia działań na jego żądanie przed zawarciem umowy.

W kontekście zakupów online może to dotyczyć między innymi obsługi zamówienia, realizacji umowy, organizacji dostawy oraz obsługi zapytań związanych z zawartą umową.

Obowiązek prawny — art. 6 ust. 1 lit. c RODO

Dane mogą być przetwarzane w zakresie niezbędnym do wykonania obowiązku prawnego ciążącego na administratorze danych.

Może to dotyczyć sytuacji, w których określone informacje muszą być przechowywane lub udostępniane na podstawie obowiązujących przepisów.

Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO

W określonych sytuacjach podstawą przetwarzania może być prawnie uzasadniony interes administratora lub osoby trzeciej.

Zastosowanie tej podstawy wymaga uwzględnienia charakteru przetwarzania oraz odpowiedniego wyważenia uzasadnionego interesu i praw oraz wolności osoby, której dane dotyczą.

Nie wszystkie operacje przetwarzania danych muszą opierać się na prawnie uzasadnionym interesie.

Prawa osoby, której dane dotyczą

RODO przyznaje osobom fizycznym szereg praw związanych z przetwarzaniem ich danych osobowych. Zakres konkretnego prawa może zależeć od podstawy prawnej oraz okoliczności danego przetwarzania.

Prawo dostępu do danych

Użytkownik ma prawo uzyskać potwierdzenie, czy dotyczące go dane osobowe są przetwarzane, a w przypadkach określonych w RODO również uzyskać do nich dostęp oraz informacje dotyczące ich przetwarzania.

Prawo do sprostowania danych

Użytkownik może żądać sprostowania dotyczących go danych osobowych, jeżeli są one nieprawidłowe.

Może również żądać uzupełnienia danych, jeżeli są niekompletne.

Prawo do usunięcia danych

W przypadkach przewidzianych przez RODO użytkownik może żądać usunięcia swoich danych osobowych.

Prawo to nie ma charakteru bezwzględnego. Dane mogą nadal podlegać przetwarzaniu, jeżeli istnieje podstawa prawna lub obowiązek uzasadniający ich dalsze przechowywanie.

Nie każde żądanie usunięcia danych musi zatem prowadzić do natychmiastowego usunięcia wszystkich informacji.

Prawo do ograniczenia przetwarzania

W sytuacjach określonych w RODO użytkownik może żądać ograniczenia przetwarzania swoich danych osobowych.

Ograniczenie przetwarzania może mieć zastosowanie między innymi w przypadkach przewidzianych przepisami dotyczącymi prawidłowości danych, zgodności przetwarzania z prawem lub sprzeciwu wobec przetwarzania.

Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w RODO, użytkownik ma prawo otrzymać dotyczące go dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.

W przypadkach przewidzianych prawem może również zażądać przesłania tych danych innemu administratorowi.

Prawo do sprzeciwu

W przypadkach przewidzianych w RODO użytkownik może wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych.

Zakres tego prawa zależy między innymi od podstawy prawnej przetwarzania oraz konkretnego celu, dla którego dane są wykorzystywane.

Prawo do wycofania zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, użytkownik może wycofać ją w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Prawo do sprzeciwu wobec marketingu bezpośredniego

Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, użytkownik może wnieść sprzeciw wobec takiego przetwarzania w zakresie przewidzianym przez RODO.

W przypadku sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego dane nie powinny być dalej przetwarzane w tym celu, z uwzględnieniem zasad i wyjątków wynikających z obowiązujących przepisów.

Jeżeli użytkownik nie chce otrzymywać określonych komunikatów marketingowych, może skorzystać z dostępnego sposobu rezygnacji lub skontaktować się z nami.

Komunikatów niezbędnych do obsługi zamówienia lub realizacji umowy nie należy utożsamiać z komunikacją marketingową.

Zautomatyzowane podejmowanie decyzji i profilowanie

RODO przewiduje szczególne zasady dotyczące decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, jeżeli takie decyzje wywołują wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływają.

Prawo do niepodlegania takim decyzjom ma zastosowanie w zakresie określonym przez RODO i podlega przewidzianym w tym rozporządzeniu wyjątkom.

Korzystanie ze strony internetowej nie oznacza automatycznie, że wobec użytkownika podejmowane są decyzje oparte wyłącznie na zautomatyzowanym przetwarzaniu danych.

Jak skorzystać ze swoich praw?

Żądanie dotyczące danych osobowych można skierować do nas za pośrednictwem:

E-mail: assist@caspelselin.com

Telefon: +81 90 6914 5314

Możliwe jest również skierowanie korespondencji na adres:

Adres korespondencyjny:
8-7-502 Misuzuen, Itsukaichicho, Saeki-ku, Hiroshima-shi, Hiroshima-ken 731-5121, Japonia

W treści żądania warto wskazać, z jakiego prawa użytkownik chce skorzystać oraz czego dotyczy jego żądanie.

W celu ochrony danych osobowych możemy w uzasadnionych przypadkach podjąć działania służące potwierdzeniu tożsamości osoby składającej żądanie. Zakres takiej weryfikacji powinien być odpowiedni do celu i nie powinien prowadzić do żądania większej ilości danych, niż jest to potrzebne do potwierdzenia tożsamości.

Nie należy przesyłać danych, które nie są potrzebne do rozpatrzenia żądania, w szczególności pełnych danych karty płatniczej, kodów bezpieczeństwa, haseł lub danych logowania.

Termin realizacji żądań

Co do zasady odpowiedź na żądanie osoby, której dane dotyczą, powinna zostać udzielona bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania.

Jeżeli żądanie jest skomplikowane lub liczba żądań jest duża, termin może zostać przedłużony o kolejne dwa miesiące w przypadkach przewidzianych przez RODO.

O przedłużeniu terminu i jego przyczynach należy poinformować osobę, której dane dotyczą, przed upływem pierwszego miesiąca.

Jeżeli żądanie nie może zostać spełnione, osoba, której dane dotyczą, powinna otrzymać odpowiednie wyjaśnienie przyczyn odmowy w zakresie wymaganym przez przepisy.

Bezpieczeństwo danych

Dane osobowe powinny być chronione z zastosowaniem odpowiednich środków technicznych i organizacyjnych, których zakres jest dostosowany do ryzyka związanego z konkretnym przetwarzaniem.

Celem takich środków jest między innymi ograniczenie ryzyka:

  • nieuprawnionego dostępu do danych;

  • bezprawnego przetwarzania;

  • przypadkowej utraty danych;

  • zniszczenia lub uszkodzenia danych;

  • naruszenia poufności i integralności danych.

Nie można zagwarantować, że żadne ryzyko związane z przetwarzaniem danych nigdy nie wystąpi. Ochrona danych wymaga odpowiedniego podejścia do ryzyka i stosowania środków właściwych dla danego sposobu przetwarzania.

Naruszenia ochrony danych

Jeżeli dojdzie do naruszenia ochrony danych osobowych, sytuacja powinna zostać oceniona zgodnie z wymaganiami RODO.

W zależności od charakteru i ryzyka naruszenia mogą powstać obowiązki związane z jego udokumentowaniem, zgłoszeniem organowi nadzorczemu lub poinformowaniem osób, których dane dotyczą.

Zakres tych obowiązków zależy od okoliczności konkretnego zdarzenia oraz wymogów RODO.

Dane dzieci

Niniejsza strona nie jest opisywana jako usługa przeznaczona specjalnie dla dzieci.

Jeżeli przetwarzanie danych osobowych dziecka podlega szczególnym wymaganiom wynikającym z RODO lub innych obowiązujących przepisów, zastosowanie mają odpowiednie zasady ochrony danych.

Cookies a RODO

Pliki Cookies nie są automatycznie tożsame z danymi osobowymi.

Jeżeli jednak Cookies lub podobne technologie są powiązane z informacjami pozwalającymi na identyfikację osoby lub są wykorzystywane w sposób podlegający przepisom o ochronie danych osobowych, odpowiednie przetwarzanie powinno odbywać się zgodnie z obowiązującymi zasadami.

Zasady dotyczące rodzajów Cookies, zgody na ich wykorzystanie, zarządzania ustawieniami oraz wycofania zgody zostały opisane w Polityce Cookies.

Zamówienia, płatności i dostawa

W związku z prowadzeniem sprzedaży online dane osobowe mogą być przetwarzane w zakresie niezbędnym do obsługi zamówień i realizacji umów.

Może to obejmować w szczególności:

  • obsługę zamówienia;

  • realizację umowy;

  • organizację dostawy;

  • kontakt dotyczący zamówienia;

  • obsługę zwrotów i refundacji;

  • rozpatrywanie reklamacji;

  • wykonywanie obowiązków wynikających z przepisów prawa.

Podstawą takiego przetwarzania może być, w zależności od konkretnej sytuacji, wykonanie umowy, obowiązek prawny lub inna właściwa podstawa przewidziana przez RODO.

Szczegółowe informacje dotyczące konkretnych procesów przetwarzania danych znajdują się w Polityce prywatności.

Udostępnianie danych

Dane osobowe mogą być udostępniane lub przetwarzane przez inne podmioty tylko w zakresie wynikającym z konkretnego celu, podstawy prawnej oraz obowiązujących przepisów.

W zależności od sytuacji może to dotyczyć podmiotów uczestniczących w realizacji usług związanych z:

  • dostawą;

  • obsługą płatności;

  • funkcjonowaniem strony i usługami IT;

  • obsługą klienta;

  • realizacją obowiązków prawnych lub żądań uprawnionych organów.

Szczegółowe informacje dotyczące odbiorców lub kategorii odbiorców danych znajdują się w Polityce prywatności.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli w związku z konkretnym procesem dochodzi do przekazywania danych osobowych poza Europejski Obszar Gospodarczy, takie przekazanie powinno odbywać się zgodnie z wymaganiami RODO dotyczącymi transferów danych do państw trzecich lub organizacji międzynarodowych.

W zależności od okoliczności może być wymagane zastosowanie odpowiedniego mechanizmu lub zabezpieczenia przewidzianego przez RODO.

Szczegółowe informacje dotyczące ewentualnego przekazywania danych poza Europejski Obszar Gospodarczy powinny być przedstawione w Polityce prywatności, jeżeli takie przekazywanie faktycznie występuje.

Przechowywanie danych

Okres przechowywania danych zależy od celu ich przetwarzania, podstawy prawnej, charakteru relacji z użytkownikiem oraz obowiązków wynikających z prawa.

W niektórych przypadkach dane mogą być przechowywane tak długo, jak jest to konieczne do realizacji określonego celu, natomiast w innych przypadkach ich przechowywanie może być wymagane przez przepisy prawa.

Szczegółowe informacje dotyczące okresów przechowywania określonych kategorii danych znajdują się w Polityce prywatności.

Prawo do wniesienia skargi

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy dotyczące ochrony danych, może skorzystać z prawa do wniesienia skargi do właściwego organu nadzorczego.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

Użytkownik może w pierwszej kolejności skierować swoje żądanie bezpośrednio do administratora danych. Prawo do wniesienia skargi do organu nadzorczego jest jednak niezależne od innych praw przysługujących osobie, której dane dotyczą.

Polityka GDPR / RODO a Polityka prywatności

Niniejszy dokument koncentruje się na ogólnych zasadach zgodności z RODO, prawach osób, których dane dotyczą, podstawach prawnych przetwarzania, bezpieczeństwie danych oraz sposobie realizacji praw.

Polityka prywatności przedstawia bardziej szczegółowe informacje dotyczące sposobu wykorzystywania danych osobowych w poszczególnych sytuacjach związanych ze stroną i zakupami.

Polityka Cookies zawiera natomiast informacje dotyczące plików Cookies oraz podobnych technologii.

Dokumenty te należy czytać łącznie, ponieważ dotyczą różnych aspektów ochrony prywatności i danych osobowych.

Zmiany w Polityce GDPR / RODO

Niniejsza Polityka GDPR / Zasady zgodności z RODO mogą być aktualizowane w przypadku zmian obowiązujących przepisów, sposobu przetwarzania danych, funkcji strony lub innych istotnych okoliczności związanych z ochroną danych osobowych.

Zaktualizowana wersja dokumentu będzie publikowana na stronie internetowej.

Kontakt

Jeżeli masz pytania dotyczące ochrony danych osobowych, praw wynikających z RODO lub chcesz skorzystać z przysługującego Ci prawa, możesz skontaktować się z nami.

E-mail: assist@caspelselin.com

Telefon: +81 90 6914 5314

Godziny kontaktu:
Poniedziałek–piątek, 09:00–18:00 (CET/CEST)

Adres korespondencyjny:
8-7-502 Misuzuen, Itsukaichicho, Saeki-ku, Hiroshima-shi, Hiroshima-ken 731-5121, Japonia

W przypadku żądania dotyczącego danych osobowych warto jasno wskazać, jakiego prawa dotyczy żądanie oraz podać informacje pozwalające na jego właściwe rozpatrzenie.

Szczegółowe informacje dotyczące konkretnych procesów przetwarzania danych znajdują się w Polityce prywatności.