1. Cel
Celem niniejszej Polityki bezpieczeństwa danych osobowych jest:
1.1. Zapewnienie zgodności działalności eSynerga Sp. z o.o. ze wszystkimi obowiązującymi przepisami prawa w zakresie ochrony danych osobowych, w szczególności z:
– Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
– ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
– ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
– ustawą z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne.
1.2. Określenie zasad przetwarzania, ochrony i zabezpieczania danych osobowych w procesach biznesowych związanych z:
– realizacją zamówień składanych w sklepie internetowym monitoringapteki.pl,
– obsługą reklamacji i zwrotów,
– świadczeniem usług serwisowych i gwarancyjnych,
– działaniami marketingowymi (newsletter, system ratalny),
– kontaktami handlowymi i serwisowymi z klientami oraz partnerami.
1.3. Ustanowienie jednolitych standardów postępowania dla wszystkich osób mających dostęp do danych osobowych w celu:
– ochrony danych przed nieuprawnionym dostępem, ujawnieniem, modyfikacją lub zniszczeniem,
– zapewnienia poufności, integralności i dostępności danych,
– wdrożenia zasady rozliczalności wymaganej przez RODO.
1.4. Zapewnienie wdrożenia odpowiednich środków technicznych i organizacyjnych, obejmujących:
– systemy informatyczne (m.in. zabezpieczenia haseł, szyfrowanie transmisji SSL, kopie zapasowe),
– zabezpieczenia fizyczne (kontrola dostępu do pomieszczeń i sprzętu),
– procedury organizacyjne (nadawanie i odwoływanie uprawnień, rejestr upoważnień, umowy powierzenia danych).
1.5. Zbudowanie kultury bezpieczeństwa informacji w organizacji poprzez:
– cykliczne szkolenia pracowników,
– uświadamianie odpowiedzialności związanej z przetwarzaniem danych,
– weryfikację zgodności działań z RODO poprzez wewnętrzne audyty.
2. Zakres stosowania
Polityka ma zastosowanie do wszystkich procesów przetwarzania danych osobowych prowadzonych przez eSynerga Sp. z o.o., obejmujących klientów sklepu internetowego monitoringapteki.pl, pracowników, kontrahentów oraz partnerów biznesowych.
3. Administrator danych
Administratorem danych osobowych jest eSynerga Sp. z o.o., ul. Sygietyńskiego 17 lok 4, 58-506 Jelenia Góra.
4. Zasady przetwarzania danych
Dane osobowe są przetwarzane zgodnie z zasadami:
– zgodności z prawem, rzetelności i przejrzystości,
– ograniczenia celu,
– minimalizacji danych,
– prawidłowości,
– ograniczenia przechowywania,
– integralności i poufności,
– rozliczalności.
5. Obszary przetwarzania danych
Dane osobowe są przetwarzane w szczególności w następujących obszarach:
– realizacja zamówień,
– obsługa reklamacji i zwrotów,
– prowadzenie działań marketingowych,
– obsługa płatności ratalnych i serwisowych,
– obsługa korespondencji i relacji z klientami.
6. Środki techniczne i organizacyjne
eSynerga Sp. z o.o. wdrożyła odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, w tym m.in.:
– zabezpieczenia systemów IT,
– szyfrowanie transmisji danych,
– stosowanie haseł i ograniczeń dostępu,
– fizyczne zabezpieczenia serwerów i sprzętu,
– regularne kopie zapasowe,
– procedury nadawania i odwoływania uprawnień,
– rejestrację i dokumentowanie naruszeń ochrony danych.
7. Prawa osób, których dane dotyczą
Każda osoba ma prawo do:
– dostępu do swoich danych,
– ich sprostowania lub usunięcia,
– ograniczenia przetwarzania,
– sprzeciwu wobec przetwarzania,
– przenoszenia danych,
– wniesienia skargi do Prezesa UODO.
8. Naruszenia ochrony danych
W przypadku stwierdzenia naruszenia ochrony danych osobowych, eSynerga Sp. z o.o. podejmie działania naprawcze oraz – w razie konieczności – zgłosi naruszenie do Prezesa UODO w terminie 72 godzin, a także poinformuje osoby, których dane dotyczą, jeśli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności.
9. Przechowywanie i archiwizacja danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane, oraz zgodnie z wymaganiami prawa (np. podatkowego i rachunkowego).
10. Przegląd i aktualizacja polityki
Polityka bezpieczeństwa danych osobowych podlega przeglądowi co najmniej raz do roku oraz każdorazowo w przypadku zmian w przepisach prawa, strukturze organizacyjnej Administratora lub procesach przetwarzania danych.