Polityka prywatności
Na początek chcemy podkreślić, że Twoje dane są z nami bezpieczne. W tym dokumencie znajdziesz
cele, podstawy prawne oraz okres przetwarzania danych osobowych wskazane odrębnie w stosunku
do każdego celu przetwarzania Twoich danych.
Niniejsza polityka ma również na celu wspieranie wdrożenia i stosowania rozporządzenia Parlamentu
Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych
w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanym dalej „RODO” w Abito alla moda Ewa Mierzwińska-Sierant.
Politykę podzieliliśmy na trzy części:
1. wyjaśnienie pojęć używanych w Polityce,
2. informacje o naszych danych kontaktowych i Twoich prawach;
3. szczegółowe informacje o przetwarzaniu Twoich danych osobowych.
SPIS TREŚCI
1. Pojęcia używane w polityce prywatności i ich wyjaśnienie.
2. Wstęp.
2.1. Cele.
2.2. Wejście w życie.
2.3. Zasady wdrożenia. Zakres zastosowania.
3. Podstawowe Zasady Przetwarzania Danych Osobowych.
4. Podstawowe Wymagania wobec Administratora.
4.1. Przetwarzanie Twoich Danych Osobowych zgodnie z RODO.
4.2. Prawa dotyczące danych osobowych.
4.3. Ochrona Danych Osobowych z założenia (Data Protection by design and by default)
4.4. Rejestr czynności Przetwarzania Twoich Danych Osobowych.
4.5. Wprowadzenie technicznych i organizacyjnych środków ochrony Twoich Danych
Osobowych, odpowiednich do ryzyka Przetwarzania Danych Osobowych.
4.6. Zgłoszenie Organowi Nadzoru oraz zawiadomienie Twojej osoby, o Naruszeniu Ochrony
Danych.
4.7. Ocena skutków Przetwarzania dla ochrony Twoich Danych Osobowych (Ocena Skutków
Przetwarzania Danych – OSOD).
1. Pojęcia używane w Polityce Prywatności i ich wyjaśnienie.
W Polityce prywatności możesz znaleźć jedno z poniższych pojęć pisane wielką literą. Wówczas
powinieneś je rozumieć zgodnie z poniższymi wyjaśnieniami:
Administrator – Abito alla moda Ewa Mierzwińska-Sierant z siedzibą w Warszawie, NIP: 661-11-90-777
Dane o karalności - Dane Osobowe dotyczące wyroków skazujących oraz naruszeń prawa
lub powiązanych środków bezpieczeństwa.
Dane osobowe - Informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej,
tj. osobie, której dane dotyczą.
Dane wrażliwe - Dane Osobowe dotyczące pochodzenia rasowego lub etnicznego, poglądów
politycznych, przekonań religijnych lub światopoglądowych, przynależności do związków zawodowych
oraz dane genetyczne i biometryczne umożliwiające jednoznaczne zidentyfikowanie osoby fizycznej lub Dane Osobowe dotyczące zdrowia, seksualności lub orientacji seksualnej.
Naruszenie Danych Osobowych - Naruszenie bezpieczeństwa prowadzące do przypadkowego
lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub dostępu
do Danych Osobowych.
Ocena Skutków dla Ochrony Danych lub OSD - Ocena skutków planowanych czynności Przetwarzania
danych na ochronę danych osobowych, które mają być przeprowadzane przez Administratora,
gdy rodzaj Przetwarzania może powodować wysokie ryzyko naruszenia praw i wolności osób fizycznych.
Odpowiedzialny - Osoba odpowiedzialna za ocenę ryzyka związanego ze skutkami Naruszenia Danych Osobowych, do którego doszło w obszarze, za który ponosi odpowiedzialność i ustalenie odpowiednich działań naprawczych.
Osoba, której dane dotyczą - Możliwa do zidentyfikowania bezpośrednio lub pośrednio osoba fizyczna.
Przetwarzający - Osoba fizyczną lub prawna, organ publiczny, jednostkę lub inny podmiot,
który przetwarza dane osobowe w imieniu administratora.
Przetwarzanie danych - Operacja lub zestaw operacji wykonywanych na danych osobowych
lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany.
2. Wstęp
2.1. Cele
Abito alla moda Ewa Mierzwińska-Sierant uważa dane osobowe za główny składnik aktywów,
który należy bezwzględnie chronić. Przetwarzanie Twoich Danych Osobowych odbywa się zgodnie
z najlepszymi praktykami i jest istotną częścią strategii firmy wobec swoich klientów i kursantów.
Celem niniejszej Polityki ochrony danych jest określenie kluczowych wymagań, jakie Abito alla moda
Ewa Mierzwińska-Sierant spełninia podczas przetwarzania danych osobowych przy stosowaniu
postanowień RODO.
2.2. Wejście w życie
Polityka wchodzi w życie i obowiązuje od dnia 20 lipca 2025 roku. Politykę będziemy poddawać
przeglądowi, gdy zajdzie potrzeba uwzględnienia zmian w przepisach.
2.3. Zasady wdrożenia. Zakres zastosowania.
Niniejsza polityka określa ogólne zasady oraz minimalne wymagania, które muszą być wdrożone przez
wszystkie podmioty mające siedzibę w Unii Europejskiej (UE) w zakresie Przetwarzania Danych
Osobowych. Niniejsza polityka ma również zastosowanie do podmiotów, które nie mają siedziby
na terenie Unii Europejskiej, o ile:
a. oferują towary i usługi osobom przebywającym w UE lub
b. monitorują ich zachowanie, jeśli zachowanie ma miejsce w UE.
3. Podstawowe Zasady Przetwarzania Twoich Danych Osobowych.
Wszystkie Twoje Dane Osobowe będziemy przetwarzać zgodnie z prawem, rzetelnie i w sposób
przejrzysty.
Przetwarzanie Twoich Danych Osobowych jest zgodne z prawem, jeśli odbywa się na podstawie
prawnej wskazanej w § 4.1 Polityki. Przetwarzanie jest rzetelne i przejrzyste dla Ciebie, jeśli w chwili
zbierania Twoich danych udzieliłeś informacji, o których mowa w § 4.2 Polityki;
1. zbierane w konkretnych, wyraźnych i w prawnie uzasadnionych celach oraz nieprzetwarzane
dalej w sposób niezgodny z tymi celami;
2. adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których
są przetwarzane;
3. prawidłowe i w razie potrzeby uaktualniane;
4. przechowywane w formie umożliwiającej Twoją identyfikację przez okres nie dłuższy, niż jest
to niezbędne do celów, w których Twoje dane te są przetwarzane;
5. przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo Twoich Danych
Osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem
oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków
technicznych, elektronicznych lub organizacyjnych.
Zastosujemy lub wdrożymy odpowiednie środki techniczne i organizacyjne ochrony Twoich Danych
Osobowych w sposób określony w § 4.6 Polityki.
4.1. Przetwarzanie Twoich Danych Osobowych zgodnie z przepisami RODO.
Przetwarzanie Twoich Danych Osobowych odbywa się zgodnie z przepisami RODO, zwłaszcza gdy:
a. zostałeś poinformowany i wyraziłeś zgodę na przetwarzanie swoich danych osobowych
w określonych celach;
b. jest to niezbędne do wykonania umowy, której jesteś stroną, lub do podjęcia działań na Twoje
żądanie przed zawarciem umowy;
c. jest to niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze;
d. jest to niezbędne do ochrony Twoich żywotnych interesów lub innej osoby fizycznej, której te
dane dotyczą;
e. jest to niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych
przez Administratora, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych
interesów mają Twoje interesy lub podstawowe prawa i wolności, wymagające ochrony Danych
Osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.
4.2. Prawa dotyczące danych osobowych.
Przetwarzamy Twoje dane osobowe, dlatego masz prawo do:
a. dostępu - prawo do potwierdzenia, że Twoje dane są przetwarzane;
b. sprostowania - prawo do niezwłocznego sprostowania lub uzupełnienia Twoich danych jeśli
nieprawidłowe lub niekompletne;
c. usunięcia - masz prawo do żądania usunięcia Twoich danych gdy zezwala na to RODO;
d. ograniczenia przetwarzania - masz prawo ograniczenia przetwarzania Twoich danych,
w zakresie określonym w RODO. Jeżeli Przetwarzanie zostało ograniczone Twoje Dane Osobowe
można wyłącznie przechowywać;
e. przenoszenia Twoich Danych Osobowych – prawo do otrzymania w ustrukturyzowanym,
powszechnie używanym formacie nadającym się do odczytu maszynowego Twoich Danych
Osobowych;
f. sprzeciwu - masz je w dwóch sytuacjach, gdy przetwarzamy Twoje dane osobowe:
⎯ na potrzeby marketingu bezpośredniego realizowanego w oparciu o nasz prawnie
uzasadniony interes - takiego sprzeciwu nie musisz uzasadniać;
⎯ na podstawie innych naszych prawnie uzasadnionych interesów -taki sprzeciw wymaga
uzasadnienia Twoją szczególną sytuacją.
g. Prawo do niepodlegania decyzji, która opiera się wyłącznie na zautomatyzowanym
przetwarzaniu: prawo Osoby, której dane dotyczą, aby nie podlegać decyzji, która opiera się
wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec
tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa.
Mając na uwadze przysługujące Ci uprawnienia koniecznym jest w szczególności:
a. zdefiniowanie procedury umożliwiającej łatwe wykonywanie Twoich praw;
b. poinformowania Cię o wszelkich dotyczących działaniach dotyczących Twoich praw;
c. zostaniesz poinformowany o swoich prawach i zasadach korzystania z tych uprawnień;
d. o ile nie zaszły wyjątkowe okoliczności, wszystkie działania i informacje kierowane do Ciebie,
są bezpłatne.
4.3. Ochrona Danych Osobowych z założenia (Data Protection by design and by default)
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, zarówno przy określeniu sposobów ich przetwarzania, jak i w czasie samego przetwarzania celem skutecznej realizacji
opisanych wyżej zasad oraz spełnienia wszystkich wymagań.
Wszelkie nowe operacje, procesy lub transakcje przed ich wdrożeniem poddamy udokumentowanej
ocenie z punktu widzenia ochrony Danych Osobowych, tak by zapewnić identyfikację wszystkich
odpowiednich środków technicznych i organizacyjnych ochrony Twoich Danych Osobowych,
a następnie konsekwentnego ich stosowania.
Wdrażamy takie środki techniczne i organizacyjne, aby domyślnie przetwarzane były wyłącznie te Dane
Osobowe, które są niezbędne dla osiągnięcia każdego konkretnego celu przetwarzania. Obowiązek ten
odnosi się do ilości zbieranych danych osobowych, zakresu ich przetwarzania, okresu ich
przechowywania oraz ich dostępności. W szczególności środki te zapewniają, aby domyślnie Twoje
Dane Osobowe nie były udostępniane bez Twojej interwencji nieokreślonej liczbie osób fizycznych.
4.4. Rejestr czynności Przetwarzania Danych Osobowych.
Abito alla moda Ewa Mierzwińska-Sierant działając jako Administrator, prowadzi Rejestr czynności
Przetwarzania Danych Osobowych. Jest on dostępny dla organu nadzoru (Urząd Ochrony Danych
Osobowych).
Jeżeli uważasz, że przetwarzamy Twoje dane osobowe niezgodnie z prawem, możesz wnieść skargę
do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych, którego strona internetowa
dostępna jest pod adresem: https://uodo.gov.pl/.
4.5. Wprowadzenie technicznych i organizacyjnych środków ochrony Twoich Danych Osobowych,
odpowiednich do ryzyka Przetwarzania Danych Osobowych.
Wdrażamy odpowiednie środki techniczne i organizacyjne celem zapewnienia odpowiedniego stopnia
bezpieczeństwa odpowiadający temu ryzyku. Odbywa się to z uwzględnieniem stanu wiedzy
technicznej, kosztów wdrażania oraz charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka
naruszenia praw lub wolności osób o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia.
4.6. Zgłoszenie Organowi Nadzoru oraz zawiadomienie Twojej osoby, o Naruszeniu Ochrony Danych.
Wdrożymy odpowiednie procedury celem zapewnienia właściwego zarządzania przypadkami
naruszenia ochrony Twoich danych osobowych, w tym bezzwłocznego zgłoszenia, tj. nie później
niż w ciągu 72 godzin od uzyskania informacji o naruszeniu do właściwego organu nadzorczego oraz,
w stosownych przypadkach, w celu zawiadomienia Ciebie o takim naruszeniu.
4.7. Ocena skutków Przetwarzania dla ochrony Twoich Danych Osobowych (Ocena Skutków
Przetwarzania Danych – OSOD).
W przypadku wystąpienia określonych przesłanek przeprowadzimy ocenę skutków przetwarzania
danych dla ochrony Twoich Danych Osobowych. OSOD ma na celu m.in.:
a. opisanie czynności Przetwarzania Twoich Danych Osobowych;
b. ocenę konieczności i proporcjonalności tych czynności wobec celów Przetwarzania;
c. pomoc w zarządzaniu ryzykiem dla Twoich podstawowych praw i wolności jakie mogą powstać
w związku z takim Przetwarzaniem.
5. Podstawowe Wymagania w stosunku do Przetwarzającego
Ilekroć w odniesieniu do konkretnego Przetwarzania Twoich Danych Osobowych Abito alla moda Ewa
Mierzwińska-Sierant działa jako Przetwarzający Dane Osobowe, będziemy:
1. przetwarzać Twoje Dane Osobowe zgodnie z zasadami określonymi w § 3 Polityki
oraz obowiązującymi przepisami i regulacjami dotyczącymi ochrony Twoich danych
osobowych;
2. dopilnujemy, aby osoba upoważniona do przetwarzania Twoich Danych Osobowych
zobowiązała się do zachowania poufności lub była zobowiązane do zachowania poufności;
3. wprowadzimy rejestr wszystkich czynności związanych z Przetwarzaniem danych;
4. wdrożymy odpowiednie środki techniczne i organizacyjne w celu ochrony Przetwarzania
danych;
5. w razie potrzeby wyznaczymy Inspektora Ochrony Danych;
6. podpiszemy umowę lub inny akt prawny regulujący stosunki z Administratorem