Zasadniczo musimy przetwarzać dane osobowe, aby:
W EUROWAG przetwarzamy Twoje dane osobowe w następujących celach przetwarzania i w oparciu o następujące podstawy prawne. Podmioty EW działają przy tym jako współadministratorzy w rozumieniu art. 26 GDPR[1].
Poniższa tabela zawiera również ogólne informacje o tym, jak długo przechowujemy i przetwarzamy dane osobowe użytkowników. Są to ogólne okresy przechowywania, które mogą zostać skrócone, jeśli dane nie są już niezbędne do celów lub przedłużone, jeśli jest to wymagane przez prawo lub nasze uzasadnione interesy.
Bardziej szczegółowy opis realizowanych przez nas celów i uzasadnionych interesów można znaleźć tutaj.
[1] Istota naszej umowy o współadministrowanie w EUROWAG jest następująca: (i) program zgodności z GDPR i ePrivacy podlega nadzorowi i doradztwu inspektora ochrony danych Grupy, który obsługuje wszystkie wnioski osób, których dane dotyczą, z pomocą lokalnego personelu; (ii) wszystkie cele w niniejszej Informacji o ochronie prywatności Grupy są wspólnymi celami wszystkich podmiotów EW, co oznacza, że wszystkie podmioty są uprawnione do wspólnego przetwarzania tych samych danych osobowych, ale w oparciu o ścisłą zasadę "niezbędności"; (iii) zasada niezbędności pozwala na dzielenie się wszelkimi danymi osobowymi przetwarzanymi w celach określonych w niniejszym dokumencie pomiędzy dowolnymi podmiotami EW, pod warunkiem, że jest to konieczne; (iv) każdy podmiot EW może przetwarzać własne dane osobowe do własnych celów, które nie są celami wspólnymi, ale musi poinformować Group DPO i osoby, których dane dotyczą, o takim przetwarzaniu zgodnie z art. 13 i 14 GDPR.
Poniżej znajduje się przegląd:
Lista prawnie uzasadnionych interesów realizowanych przez Eurowag jest następująca:
Tam, gdzie prawo wymaga od nas użycia zgody zamiast uzasadnionego interesu w którymkolwiek z powyższych przypadków, polegamy na zgodzie.
Szczegółowy opis prawnie uzasadnionych interesów, które realizujemy, oraz ich związku z celami przetwarzania można znaleźć tutaj.
Zasadniczo zbieramy dane osobowe bezpośrednio od użytkownika. W takim przypadku podanie danych osobowych jest dobrowolne. Użytkownik może przekazać nam swoje dane osobowe w różny sposób.
Możemy jednak również uzyskać dane osobowe użytkownika z innych źródeł (np. od naszych podmiotów przetwarzających, innych stron trzecich lub z rejestrów publicznych). Więcej informacji można znaleźć w poniższej tabeli.
Istnieje kilka przepisów prawnych, które zobowiązują nas do gromadzenia i przetwarzania określonych danych osobowych użytkowników. Jest to w szczególności obowiązek zapobiegania, kontroli, oceny i wykrywania prania pieniędzy, przetwarzania informacji księgowych i podatkowych oraz spełniania celu bezpieczeństwa danych osobowych i systemów informatycznych.
Jeśli gromadzenie danych osobowych wiąże się ze stosunkiem umownym, jest to często wymóg umowny lub wymóg niezbędny do zawarcia umowy. Niepodanie danych osobowych (swoich lub swoich współpracowników) może skutkować niemożnością zawarcia lub wykonania stosunku umownego ze spółką, którą reprezentujesz.
W przypadku, gdy podstawą prawną przetwarzania danych osobowych w indywidualnym celu jest zgoda, podanie danych osobowych jest całkowicie dobrowolne, a ich niepodanie nie będzie miało żadnych negatywnych skutków ani konsekwencji dla użytkownika.
Poufność danych osobowych użytkowników traktujemy bardzo poważnie i stosujemy wewnętrzne zasady, aby zapewnić, że dane użytkowników są udostępniane wyłącznie upoważnionym pracownikom EUROWAG lub zweryfikowanym stronom trzecim.
Nasi pracownicy mogą mieć dostęp do danych osobowych na zasadzie ścisłej potrzeby, zazwyczaj regulowanej i ograniczonej przez funkcję, rolę i dział. Zapewniamy również, że wybór naszych podwykonawców i wszelkie przetwarzanie przez nich danych osobowych jest zgodne z GDPR lub innymi przepisami prawa krajowego.
Niezbędne dane osobowe naszych klientów, partnerów biznesowych lub innych osób fizycznych są przekazywane następującym kategoriom odbiorców:
Jeśli organy publiczne zwrócą się do nas o podanie danych osobowych użytkownika, sprawdzimy ustawowe warunki przyjęcia wniosku i zapewnimy, że nie zastosujemy się do wniosku, jeśli warunki nie zostaną spełnione.
W przypadku pytań dotyczących naszych obecnych podmiotów przetwarzających dane osobowe, prosimy o kontakt z naszym inspektorem ochrony danych w celu uzyskania dalszych informacji.
Domyślnie nie przekazujemy danych osobowych do państw trzecich spoza Europejskiego Obszaru Gospodarczego (UE, Islandia, Norwegia i Liechtenstein), chyba że jest to konieczne. Na przykład, gdy świadczymy usługi dla naszych klientów, możemy korzystać z naszych placówek i partnerów biznesowych z Turcji, Bośni i Hercegowiny, Czarnogóry, Rosji, Ukrainy, Macedonii Północnej lub Serbii. Możemy również korzystać z różnych usług w chmurze i usług sieci społecznościowych świadczonych przez wielu dostawców z USA.
Chociaż nigdy nie odnotowaliśmy żadnego problemu z niewłaściwym wykorzystaniem jakichkolwiek danych osobowych w tych krajach, zgodnie z decyzjami Komisji Europejskiej kraje te nie gwarantują odpowiedniego poziomu ochrony (danych osobowych) i dlatego musimy postępować w oparciu o odpowiednie zabezpieczenia na mocy art. 46 GDPR lub na podstawie wyjątków dotyczących określonych sytuacji na mocy art. 49 GDPR. Dlatego zawieramy standardowe klauzule umowne zatwierdzone przez Komisję Europejską z importerami danych w państwie trzecim.
W świetle wyroku Trybunału Sprawiedliwości UE w sprawie Schrems II z dnia 16 lipca 2020 r. stosujemy również dodatkowe zabezpieczenia w odniesieniu do przekazywania danych do USA, jeśli nie możemy polegać na nowej certyfikacji importera Data Privacy Framework. W przypadku, gdy importer posiada certyfikat, możemy przekazywać dane osobowe użytkownika na podstawie decyzji Komisji UE-USA stwierdzającej odpowiedni stopień ochrony zgodnie z wymogami art. 45 GDPR, bez podejmowania żadnych innych środków.
W niektórych przypadkach tak. Zidentyfikowaliśmy pewne operacje przetwarzania, które prawdopodobnie podlegają "zautomatyzowanemu podejmowaniu indywidualnych decyzji, w tym profilowaniu" w rozumieniu art. 22 GDPR, które opisano poniżej:
*Zidentyfikowaliśmy również pewne operacje przetwarzania, które z mniejszym prawdopodobieństwem wchodzą w zakres art. 22 GDPR, ale i tak informujemy o tych przypadkach.
Chcielibyśmy przede wszystkim zwrócić uwagę na następujące prawa:
"Użytkownik ma również prawo sprzeciwić się przetwarzaniu jego danych osobowych na podstawie uzasadnionych interesów (które realizujemy, jak wyjaśniono powyżej) oraz na podstawie prawnej interesu publicznego".
"Jeśli przetwarzamy Twoje dane osobowe na podstawie zgody, masz prawo wycofać swoją zgodę w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem."
"Masz prawo do skutecznego wniesienia sprzeciwu wobec przetwarzania danych osobowych na potrzeby marketingu bezpośredniego, w tym profilowania".
Ponadto GDPR zapewnia szereg praw osób, których dane dotyczą, a także warunki ich wykonywania. Podczas gdy niektóre prawa są "automatyczne", takie jak wycofanie zgody lub sprzeciw wobec marketingu bezpośredniego, niektóre prawa nie są powiązane z określonymi warunkami, które mogą nie być spełnione w każdym przypadku. Zadaniem naszych upoważnionych pracowników, nadzorowanych przez inspektora ochrony danych, jest właściwa ocena wniosku użytkownika i poinformowanie go w odpowiednim czasie, zwykle w ciągu jednego miesiąca (okres ten może zostać przedłużony).
Użytkownik ma również prawo złożyć skargę do odpowiedniego organu nadzorczego ds. ochrony danych lub wystąpić o sądowy środek odwoławczy. Należy pamiętać, że wiodącym organem nadzorczym według miejsca głównej siedziby EUROWAG jest Urząd Ochrony Danych Osobowych Republiki Czeskiej (www.uoou.cz), ale można również egzekwować swoje prawa za pomocą dowolnego zainteresowanego organu nadzorczego z kraju, w którym działają podmioty EW i który jest dla Ciebie bardziej odpowiedni ze względu na język lub odległość. Więcej informacji na temat organów nadzorczych państw EOG można znaleźć tutaj.
Przestrzegamy standardowych praw GDPR wobec wszystkich osób, których dane dotyczą, których dane osobowe przetwarzamy w ramach EUROWAG na całym świecie. W związku z tym wszystkim osobom, których dane dotyczą, niezależnie od kraju prowadzenia działalności, przysługują prawa GDPR, które zostaną dodatkowo uzupełnione o szczególne prawa zgodnie z prawem krajowym kraju trzeciego.
W tym kontekście należy wziąć pod uwagę, że niektóre prawa w państwach trzecich mogą nie być praktycznie wykonywane z przyczyn od nas niezależnych (np. prawo do przenoszenia danych lub prawo do bycia zapomnianym).
Zazwyczaj używamy plików cookie do świadczenia usług online (niezbędne pliki cookie) lub do celów marketingu bezpośredniego. Więcej informacji o tym, w jaki sposób wykorzystujemy pliki cookie i metadane komunikacji elektronicznej z przeglądarek internetowych i urządzeń końcowych używanych podczas odwiedzania naszej witryny, można znaleźć w Informacji o plikach cookie dostępnej tutaj.
Prosimy o zapoznanie się z odpowiednimi politykami prywatności, aby lepiej zrozumieć przetwarzanie danych osobowych przez dostawców platform mediów społecznościowych (np. Facebook, Google lub LinkedIn), którzy są odrębnymi administratorami. Mamy jedynie typową kontrolę administratora nad danymi osobowymi przetwarzanymi przez nas za pośrednictwem naszego profilu firmowego.
EUROWAG jest odpowiedzialny za przetwarzanie danych użytkownika tylko w pewnym zakresie, na przykład jeśli użytkownik odwiedza nasz profil, jeśli komunikujemy się ze sobą w sieciach społecznościowych lub jeśli kierujemy do niego reklamy w sieciach społecznościowych. Na naszych profilach w sieciach społecznościowych możemy przetwarzać dane osobowe użytkownika i pliki cookie do celów marketingowych lub statystycznych wraz z odpowiednimi dostawcami sieci społecznościowych, takimi jak współadministratorzy w rozumieniu GDPR. Zazwyczaj, gdy korzystamy z usług Page Insights na naszym fanpage'u. W związku z tym jesteśmy zobowiązani do poinformowania użytkownika o podstawowych częściach umów, które zawarliśmy zgodnie z art. 26 GDPR:
W przypadku, gdy korzystamy z płatnych usług ukierunkowanych kampanii reklamowych świadczonych przez dostawców sieci społecznościowych, korzystamy z nich jako naszych podmiotów przetwarzających w oparciu o zawarte Aneksy o ochronie danych.
Zasadniczo musimy przetwarzać dane osobowe, aby:
Zgodność z przepisami dotyczącymi ochrony danych i prywatności nie jest dla nas jednorazowym obowiązkiem, ale ciągłym wysiłkiem. W związku z tym informacje zawarte w niniejszej Informacji mogą ulec zmianie lub przestać być aktualne. Z tych powodów możemy od czasu do czasu zmieniać niniejszą Politykę Prywatności Grupy, publikując jej najbardziej aktualną wersję na naszej stronie internetowej. W przypadku istotnej zmiany niniejszej Informacji o ochronie prywatności w Grupie, zwrócimy uwagę użytkownika na takie zmiany poprzez wyraźne powiadomienie, na naszych stronach internetowych, pocztą elektroniczną lub poprzez działanie w aplikacji, takie jak powiadomienie push.
Utworzony do grudnia 2023 r.