Polityka RODO

1. Informacje ogólne

Niniejsza Polityka RODO dotyczy ochrony danych osobowych osób korzystających ze strony Veraperin dostępnej pod adresem veraperin.com, w szczególności konsumentów korzystających z usług związanych z przeglądaniem produktów, składaniem zamówień, płatnościami, dostawą oraz obsługą posprzedażową.

Podstawą niniejszej polityki jest przede wszystkim Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO/GDPR) oraz mające zastosowanie przepisy prawa dotyczące ochrony danych osobowych.

Celem niniejszej polityki jest przedstawienie praw przysługujących osobom, których dane dotyczą, oraz praktycznych zasad korzystania z tych praw.

Niniejsza polityka koncentruje się na prawach wynikających z GDPR i sposobie ich wykonywania.

2. Podstawowe zasady ochrony danych

Przetwarzanie danych osobowych odbywa się z uwzględnieniem podstawowych zasad określonych w GDPR, w szczególności:

  • zgodności z prawem, rzetelności i przejrzystości – dane powinny być przetwarzane zgodnie z prawem i w sposób zrozumiały dla osoby, której dotyczą;
  • ograniczenia celu – dane powinny być wykorzystywane w określonych i uzasadnionych celach;
  • minimalizacji danych – zakres przetwarzanych danych powinien być odpowiedni i niezbędny do danego celu;
  • prawidłowości – podejmowane są odpowiednie działania w celu utrzymania prawidłowości danych;
  • ograniczenia przechowywania – dane nie powinny być przechowywane dłużej, niż jest to uzasadnione celem ich przetwarzania lub wymagane przez prawo;
  • integralności i poufności – dane powinny być chronione przed nieuprawnionym dostępem, utratą, zniszczeniem lub innym niezgodnym z prawem przetwarzaniem;
  • rozliczalności – przetwarzanie danych powinno odbywać się z poszanowaniem obowiązków wynikających z GDPR.

3. Prawa osoby, której dane dotyczą

Osobie, której dane dotyczą, przysługują prawa określone w GDPR. Zakres i możliwość ich wykonania zależą od podstawy prawnej oraz okoliczności konkretnego przetwarzania.

W szczególności osoba, której dane dotyczą, może korzystać z prawa:

  • dostępu do danych;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych;
  • sprzeciwu wobec przetwarzania;
  • wycofania zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.

4. Prawo dostępu do danych

Osoba, której dane dotyczą, ma prawo uzyskać potwierdzenie, czy jej dane osobowe są przetwarzane, a w przypadkach przewidzianych przez GDPR również uzyskać dostęp do tych danych oraz wymaganych informacji dotyczących ich przetwarzania.

Prawo to podlega ograniczeniom przewidzianym w przepisach prawa i nie zawsze oznacza możliwość uzyskania wszystkich informacji lub dokumentów związanych z przetwarzaniem.

5. Prawo do sprostowania danych

Jeżeli dane osobowe są nieprawidłowe lub niekompletne, osoba, której dane dotyczą, może zażądać ich sprostowania lub uzupełnienia w zakresie przewidzianym przez GDPR.

Wniosek powinien, w miarę możliwości, wskazywać, które dane wymagają poprawienia oraz jaka informacja powinna zostać uwzględniona.

6. Prawo do usunięcia danych

W przypadkach określonych w GDPR osoba, której dane dotyczą, może zażądać usunięcia swoich danych osobowych.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. W określonych sytuacjach dane mogą nadal podlegać przetwarzaniu, jeżeli istnieje podstawa prawna uzasadniająca ich dalsze przechowywanie lub przetwarzanie, na przykład w celu wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.

7. Prawo do ograniczenia przetwarzania

W przypadkach określonych w GDPR osoba, której dane dotyczą, może zażądać ograniczenia przetwarzania jej danych osobowych.

Może to mieć zastosowanie między innymi w sytuacji zakwestionowania prawidłowości danych, gdy przetwarzanie jest niezgodne z prawem, lecz osoba nie żąda ich usunięcia, lub gdy dane są potrzebne do ustalenia, dochodzenia albo obrony roszczeń.

Po ograniczeniu przetwarzania dane mogą być wykorzystywane wyłącznie w zakresie dopuszczonym przez GDPR.

8. Prawo do przenoszenia danych

Jeżeli spełnione są warunki określone w GDPR, osoba, której dane dotyczą, może otrzymać dotyczące jej dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie.

W przypadkach przewidzianych prawem może również zażądać przekazania tych danych innemu administratorowi, o ile jest to technicznie możliwe i spełnione są pozostałe warunki określone w GDPR.

Prawo do przenoszenia danych dotyczy wyłącznie danych i sytuacji objętych zakresem tego prawa.

9. Prawo do sprzeciwu

W przypadkach określonych w GDPR osoba, której dane dotyczą, ma prawo wnieść sprzeciw wobec przetwarzania jej danych osobowych.

Prawo sprzeciwu nie ma zastosowania do każdego rodzaju przetwarzania. Możliwość jego wykonania zależy między innymi od podstawy prawnej przetwarzania oraz okoliczności konkretnej sprawy.

Po otrzymaniu sprzeciwu dokonamy oceny, czy dalsze przetwarzanie jest dopuszczalne na podstawie przepisów GDPR.

10. Wycofanie zgody

Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, osoba, której dane dotyczą, może w dowolnym momencie wycofać udzieloną zgodę.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Jeżeli dane są przetwarzane na innej podstawie prawnej niż zgoda, samo wycofanie zgody nie powoduje automatycznie zakończenia takiego przetwarzania.

11. Jak skorzystać ze swoich praw

Wniosek dotyczący praw wynikających z GDPR można złożyć przede wszystkim drogą elektroniczną:

E-mail: client@veraperin.com

Możliwe jest również uzyskanie informacji lub kontakt w sprawie wniosku telefonicznie:

Telefon: +81 42-585-4729 

Dla sprawnego rozpatrzenia wniosku warto podać:

  • imię i nazwisko lub inne informacje umożliwiające identyfikację właściwego konta albo zamówienia;
  • rodzaj prawa, z którego osoba chce skorzystać;
  • treść żądania;
  • informacje niezbędne do prawidłowego rozpatrzenia sprawy.

Nie należy przesyłać w zwykłej wiadomości e-mail haseł, pełnych danych karty płatniczej, kodów CVV/CVC, haseł do płatności ani innych niepotrzebnych danych uwierzytelniających.

12. Weryfikacja tożsamości

W celu ochrony danych osobowych i zapobiegania ich udostępnieniu osobie nieuprawnionej możemy, w odpowiednich przypadkach, podjąć rozsądne działania w celu potwierdzenia tożsamości osoby składającej wniosek.

Zakres weryfikacji będzie dostosowany do konkretnej sytuacji i powinien ograniczać się do informacji niezbędnych do potwierdzenia uprawnienia do otrzymania danych lub wykonania żądanej czynności.

Samo żądanie skorzystania z prawa nie oznacza obowiązku przekazywania niepotrzebnych danych dotyczących płatności lub innych informacji niezwiązanych z weryfikacją.

13. Termin rozpatrzenia wniosku

Wnioski dotyczące praw osoby, której dane dotyczą, są rozpatrywane bez zbędnej zwłoki.

Co do zasady informacje o działaniach podjętych w związku z wnioskiem powinny zostać przekazane w terminie jednego miesiąca od otrzymania żądania.

Jeżeli wniosek jest szczególnie skomplikowany lub liczba wniosków jest znaczna, termin może zostać przedłużony o kolejne dwa miesiące, zgodnie z warunkami określonymi w GDPR. W takim przypadku osoba, której dane dotyczą, powinna zostać poinformowana o przedłużeniu terminu oraz jego przyczynach w ustawowym terminie.

14. Opłaty

Korzystanie z praw osoby, której dane dotyczą, co do zasady nie powinno wiązać się z opłatą.

Jeżeli żądanie jest wyraźnie nieuzasadnione lub nadmierne, w szczególności ze względu na jego powtarzający się charakter, możliwe jest zastosowanie środków przewidzianych w GDPR, w tym pobranie rozsądnej opłaty lub odmowa podjęcia działań, jeżeli przepisy prawa na to pozwalają.

Nie stosujemy z góry ustalonej opłaty za złożenie wniosku dotyczącego praw wynikających z GDPR.

15. Bezpieczeństwo danych

Podejmowane są odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub innym niezgodnym z prawem przetwarzaniem.

Zastosowane środki są dobierane z uwzględnieniem charakteru przetwarzania, zakresu danych oraz odpowiednich wymogów wynikających z GDPR.

16. Naruszenie ochrony danych osobowych

W przypadku wystąpienia naruszenia ochrony danych osobowych, które może powodować ryzyko dla praw i wolności osób fizycznych, podejmowane będą odpowiednie działania zgodnie z GDPR i mającymi zastosowanie przepisami prawa.

W zależności od okoliczności może to obejmować ocenę naruszenia, podjęcie działań ograniczających jego skutki oraz dokonanie wymaganych prawem zgłoszeń lub zawiadomień.

17. Prawo do wniesienia skargi

Jeżeli osoba, której dane dotyczą, uzna, że przetwarzanie jej danych osobowych narusza GDPR lub inne mające zastosowanie przepisy dotyczące ochrony danych osobowych, ma prawo wnieść skargę do właściwego organu nadzorczego.

W Polsce właściwym organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

Prawo do wniesienia skargi może być wykonane zgodnie z zasadami określonymi w obowiązujących przepisach. Skorzystanie z tego prawa nie jest uzależnione od wcześniejszego skontaktowania się z nami.

18. Podstawa prawna

Niniejsza Polityka GDPR opiera się przede wszystkim na Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 (GDPR/RODO) oraz na mających zastosowanie przepisach polskiego prawa dotyczących ochrony danych osobowych.

W przypadku zmiany przepisów lub zasad ich stosowania niniejsza polityka może zostać odpowiednio zaktualizowana.

19. Kontakt

W sprawach dotyczących praw wynikających z GDPR, w szczególności wniosków o dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych, sprzeciw lub wycofanie zgody, zalecamy kontakt drogą elektroniczną.

Adres: 2-6-1 Wakamatsuchō, Prima Vera B102, Fuchū, Tokio 183-0005, Japonia
Telefon: +81 42-585-4729
E-mail: client@veraperin.com
Godziny obsługi: Od poniedziałku do piątku, od 9:00 do 18:00 (czas środkowoeuropejski, CET)