Polityka prywatności
I. PODSTAWOWE POJĘCIA
Spółka – MB „Hubs Medical”, numer identyfikacyjny osoby prawnej 306961980, Kowno. Dane Spółki są gromadzone i przechowywane w Rejestrze Osób Prawnych Republiki Litewskiej. Adresy stron internetowych Spółki: www.hubs.lt i www.hubsmedical.com
Dane osobowe – wszelkie informacje dotyczące osoby fizycznej (osoby, której dane dotyczą), której tożsamość jest znana lub którą można bezpośrednio lub pośrednio zidentyfikować na podstawie takich danych jak osobisty numer identyfikacyjny lub jedna bądź kilka cech właściwych jej tożsamości fizycznej, fizjologicznej, psychicznej, ekonomicznej, kulturowej lub społecznej.
Odbiorca danych – osoba prawna lub fizyczna, której udostępnia się dane osobowe.
Udostępnianie danych – ujawnianie danych osobowych przez ich przekazanie lub udostępnienie w inny sposób (z wyjątkiem publicznego ujawniania za pośrednictwem środków masowego przekazu).
Przetwarzanie danych – każda operacja wykonywana na danych osobowych, taka jak zbieranie, utrwalanie, gromadzenie, przechowywanie, klasyfikowanie, grupowanie, łączenie, modyfikowanie (uzupełnianie lub poprawianie), przekazywanie, ujawnianie, wykorzystywanie, wykonywanie operacji logicznych lub arytmetycznych, wyszukiwanie, rozpowszechnianie, niszczenie bądź inne działanie lub zestaw działań.
Zautomatyzowane przetwarzanie danych – czynności wykonywane na danych w całości lub częściowo za pomocą środków zautomatyzowanych.
Administrator danych – osoba prawna lub fizyczna, która samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
Podmiot przetwarzający – osoba prawna lub fizyczna (niebędąca pracownikiem administratora danych), upoważniona przez administratora do przetwarzania danych osobowych.
Szczególne dane osobowe – dane dotyczące pochodzenia rasowego lub etnicznego osoby fizycznej, jej poglądów politycznych, przekonań religijnych lub filozoficznych, przynależności do związków zawodowych, zdrowia, życia seksualnego, a także informacje o wyrokach skazujących dotyczących tej osoby.
Badania społeczne i opinii publicznej – systematyczne zbieranie i interpretowanie danych lub informacji o osobach fizycznych i prawnych z wykorzystaniem metod statystycznych, analitycznych i innych metod nauk społecznych w celu uzyskania wiedzy niezbędnej do podejmowania decyzji. Badania społeczne i opinii publicznej nie mogą obejmować marketingu bezpośredniego.
Zgoda – dobrowolne oświadczenie woli osoby, której dane dotyczą, dotyczące przetwarzania jej danych osobowych w znanym jej celu. Zgoda na przetwarzanie szczególnych danych osobowych musi być wyrażona jednoznacznie, w formie pisemnej lub w innej formie wyraźnie potwierdzającej wolę tej osoby.
Marketing bezpośredni – działania mające na celu oferowanie osobom towarów lub usług drogą pocztową, telefonicznie lub za pomocą innych bezpośrednich środków komunikacji lub pozyskiwanie ich opinii na temat oferowanych towarów lub usług.
Osoba trzecia – osoba prawna lub fizyczna inna niż osoba, której dane dotyczą, administrator danych, podmiot przetwarzający oraz osoby bezpośrednio upoważnione przez administratora lub podmiot przetwarzający do przetwarzania danych.
Podmiot przetwarzający lub sposób jego wyznaczenia mogą być określone w ustawach lub innych aktach prawnych.
Pozostałe pojęcia użyte w niniejszych Zasadach przetwarzania danych osobowych zostały określone w ustawie Republiki Litewskiej o prawnej ochronie danych osobowych.
II. GŁÓWNE CELE PRZETWARZANIA I WYKORZYSTYWANIA DANYCH OSOBOWYCH
2.1. Zasady przetwarzania danych osobowych (dalej „Zasady”) określają cele przetwarzania danych osobowych osób fizycznych, prawa osoby, której dane dotyczą, oraz sposób ich realizacji. Zasady określają również organizacyjne i techniczne środki ochrony danych oraz inne reguły dotyczące przetwarzania danych osobowych.
2.2. Celem Zasad przetwarzania danych osobowych jest określenie reguł i procedur przetwarzania danych osobowych w Spółce oraz zapewnienie stosowania przepisów ustawy Republiki Litewskiej o prawnej ochronie danych osobowych i innych aktów prawnych.
2.3. Celem niniejszych Zasad jest określenie podstawowych technicznych i organizacyjnych środków bezpieczeństwa stosowanych przy przetwarzaniu danych osobowych, zapewniających zgodność z ustawą o prawnej ochronie danych osobowych oraz innymi aktami prawnymi regulującymi przetwarzanie i ochronę danych osobowych.
2.4. Spółka przetwarza dane osobowe przekazane dobrowolnie przez osobę, której dane dotyczą, pocztą zwykłą lub poleconą, pocztą elektroniczną, faksem, telefonicznie, osobiście podczas wizyty w punkcie sprzedaży Spółki lub agenta sprzedaży usług turystycznych, a także za pośrednictwem strony internetowej Spółki.
2.5. Informacje otrzymane od osoby, której dane dotyczą, są administrowane i wykorzystywane wyłącznie w celach określonych w Zasadach.
2.6. Informacje otrzymane od osoby, której dane dotyczą, nie mogą być ujawniane osobom trzecim bez zgodnej z prawem podstawy, z wyjątkiem osób uczestniczących lub w jakikolwiek sposób przyczyniających się do realizacji zamówienia tej osoby. Dane osobowe mogą być również przekazywane podmiotom przetwarzającym, z którymi Spółka zawarła umowy powierzenia przetwarzania danych osobowych lub inne umowy określające wymagania dotyczące przetwarzania i bezpieczeństwa danych osobowych. W takich przypadkach odpowiedzialność prawną za naruszenia lub szkody związane z przetwarzaniem danych ponosi odpowiedzialny podmiot przetwarzający. W pozostałych przypadkach dane osobowe mogą być ujawniane osobom trzecim wyłącznie wtedy, gdy wymagają tego lub zezwalają na to przepisy prawa. Dane osobowe mogą być również przekazywane organom administracji publicznej i organom ścigania, jeżeli taki obowiązek wynika z przepisów prawa.
2.7. Cele wykorzystywania danych osobowych osoby, której dane dotyczą:
2.7.1. Zamawianie usług świadczonych przez Spółkę i administrowanie nimi:
2.7.1.1. Identyfikacja osoby, której dane dotyczą, w systemach informatycznych.
2.7.1.2. Obsługa zamówień składanych przez osobę, której dane dotyczą, na stronie internetowej.
2.7.1.3. Rozpatrywanie i obsługa reklamacji oraz innych wniosków osoby, której dane dotyczą.
2.7.1.4. Niezwłoczne informowanie osoby, której dane dotyczą, o zmianach warunków lub procedur zakupu towarów bądź korzystania z usług.
2.7.1.5. Przekazywanie danych osobowych dostawcom usług korespondencyjnych lub innym usługodawcom uczestniczącym w realizacji zamówień osoby, której dane dotyczą.
2.7.1.6. Wykonywanie innych przyjętych zobowiązań.
2.7.2. Marketing bezpośredni, w tym wysyłanie ofert, newsletterów i reklam za pośrednictwem wiadomości SMS i poczty elektronicznej:
2.7.2.1. Przedstawianie ofert towarów i innych usług.
2.7.2.2. Analizowanie działań w celu poprawy jakości usług.
2.7.3. Wystawianie dokumentów finansowych:
2.7.3.1. Wystawianie dokumentów księgowych dotyczących zakupionych towarów.
2.8. Dane osobowe są zbierane wyłącznie zgodnie z prawem: bezpośrednio od osoby, której dane dotyczą, na podstawie formalnych wniosków kierowanych do podmiotów uprawnionych do ich udostępniania lub na podstawie umów bądź przepisów prawa poprzez dostęp do baz danych, rejestrów i systemów informatycznych przechowujących dane osób, na podstawie umów o udostępnianie danych lub jednorazowych wniosków.
2.9. Przekazując Spółce swoje dane osobowe, osoba, której dane dotyczą, dobrowolnie wyraża zgodę na zarządzanie nimi i ich przetwarzanie przez Spółkę zgodnie z Zasadami i innymi wymogami prawa.
2.10. Kupując produkt (akcesorium), osoba, której dane dotyczą, wyraża zgodę i nie sprzeciwia się zarządzaniu przez Spółkę danymi osobowymi przekazanymi przez osobę podpisującą umowę oraz ich przetwarzaniu. W takich przypadkach przyjmuje się, że dane osobowe dotyczące innego beneficjenta, przekazane przez osobę podpisującą umowę, są prawidłowe i zostały podane za zgodą beneficjenta. Przekazanie takich danych Spółce oznacza przyjęcie, że beneficjent wyraża zgodę i nie sprzeciwia się zarządzaniu swoimi danymi osobowymi oraz ich przetwarzaniu.
2.11. Spółka może ujawniać i przekazywać dane osobowe osoby, której dane dotyczą, osobom trzecim spoza UE, którym powierza realizację i obsługę zamówionych przez tę osobę usług. Spółka zobowiązuje takie osoby trzecie do zachowania poufności i bezpieczeństwa przekazanych im danych osobowych.
2.12. Spółka przetwarza i przechowuje dane osobowe wyłącznie przez okres niezbędny do osiągnięcia celów ich wykorzystywania określonych w niniejszych Zasadach.
III. ZASADY PRZETWARZANIA DANYCH OSOBOWYCH
3.1. Podczas przetwarzania danych osobowych należy przestrzegać następujących wymagań:
3.1.1. Dane osobowe muszą być zbierane w określonych i zgodnych z prawem celach i nie mogą być przetwarzane w celach niezgodnych z celami ustalonymi przed ich zebraniem.
3.1.2. Dane osobowe muszą być przetwarzane prawidłowo, rzetelnie i zgodnie z prawem.
3.1.3. Dane osobowe muszą być prawidłowe i w razie potrzeby aktualizowane. Dane nieprawidłowe lub niekompletne należy poprawić, uzupełnić, zniszczyć lub wstrzymać ich przetwarzanie.
3.1.4. Zakres danych osobowych musi być ograniczony do tego, co niezbędne do ich zbierania i przetwarzania.
3.1.5. Dane osobowe należy przechowywać w formie umożliwiającej identyfikację osoby, której dane dotyczą, wyłącznie przez okres niezbędny do celów, w których dane zostały zebrane i są przetwarzane.
3.1.6. Dane osobowe muszą być przetwarzane zgodnie z wymogami jasnego i przejrzystego przetwarzania określonymi w ustawie o prawnej ochronie danych osobowych i innych właściwych przepisach regulujących takie działania.
IV. FUNKCJE, PRAWA I OBOWIĄZKI ADMINISTRATORA DANYCH ORAZ PODMIOTU PRZETWARZAJĄCEGO
4.1. Administrator danych ma następujące prawa:
4.1.1. Opracowywanie i przyjmowanie wewnętrznych aktów regulujących przetwarzanie danych osobowych.
4.1.2. Wyznaczanie osoby lub jednostki odpowiedzialnej za ochronę danych osobowych.
4.1.3. Upoważnianie podmiotów przetwarzających do przetwarzania danych osobowych.
4.2. Administrator danych ma następujące obowiązki:
4.2.1. Zapewnienie zgodności z ustawą o prawnej ochronie danych osobowych i innymi aktami prawnymi regulującymi przetwarzanie danych osobowych.
4.2.2. Realizacja praw osoby, której dane dotyczą, zgodnie z ustawą o prawnej ochronie danych osobowych i niniejszymi Zasadami.
4.2.3. Zapewnienie bezpieczeństwa danych osobowych poprzez wdrożenie technicznych i organizacyjnych środków bezpieczeństwa.
4.2.4. Konsultowanie się z Państwową Inspekcją Ochrony Danych.
4.2.5. Wyznaczenie inspektora ochrony danych, jeżeli wymagają tego przepisy prawa.
4.2.6. Zgłaszanie wszelkich naruszeń bezpieczeństwa danych zgodnie z procedurami określonymi w przepisach prawa.
4.3. Administrator danych wykonuje następujące funkcje:
4.3.1. Analizuje problemy technologiczne, metodyczne i organizacyjne związane z przetwarzaniem danych osobowych oraz podejmuje decyzje niezbędne do zapewnienia odpowiedniego bezpieczeństwa danych osobowych.
4.3.2. Zapewnia pracownikom i podmiotom przetwarzającym pomoc metodyczną w zakresie przetwarzania danych osobowych.
4.3.3. Organizuje szkolenia pracowników dotyczące prawnej ochrony danych osobowych.
4.3.4. Wykonuje inne funkcje niezbędne do realizacji praw i obowiązków administratora danych.
4.4. Podmiot przetwarzający ma prawa i obowiązki oraz wykonuje funkcje określone w umowach powierzenia przetwarzania danych osobowych lub innych właściwych umowach.
4.5. Podmiot przetwarzający ma następujące prawa:
4.5.1. Przedstawianie administratorowi danych propozycji ulepszenia technicznych i programowych środków przetwarzania danych.
4.5.2. Przetwarzanie danych osobowych w zakresie udzielonego przez administratora upoważnienia.
4.5.3. Inne prawa określone w umowach powierzenia przetwarzania danych osobowych lub innych właściwych umowach.
4.6. Podmiot przetwarzający ma następujące obowiązki:
4.6.1. Wdrożenie odpowiednich organizacyjnych i technicznych środków bezpieczeństwa chroniących dane osobowe przed przypadkowym lub niezgodnym z prawem zniszczeniem, zmianą, ujawnieniem oraz innym niezgodnym z prawem przetwarzaniem.
4.6.2. Zapoznawanie nowo zatrudnionych pracowników z Zasadami.
4.6.3. Zapewnienie, że dostęp do danych osobowych otrzymują wyłącznie osoby upoważnione, zgodnie z ustalonymi procedurami.
4.6.4. Zapewnienie przechowywania danych osobowych w terminach określonych przepisami prawa.
4.6.5. Zapewnienie przetwarzania danych osobowych zgodnie z Zasadami, ustawą o prawnej ochronie danych osobowych i innymi aktami prawnymi regulującymi ochronę danych osobowych.
4.6.6. Zachowanie poufności danych osobowych, nieujawnianie i nieprzekazywanie przetwarzanych informacji oraz uniemożliwienie osobom nieupoważnionym uzyskania do nich dostępu w jakikolwiek sposób.
4.6.7. Wspieranie administratora danych w wykonywaniu jego obowiązków.
4.6.8. Wyznaczenie inspektora ochrony danych, jeżeli wymagają tego przepisy prawa.
4.6.9. Niezwłoczne informowanie administratora danych o każdym naruszeniu bezpieczeństwa danych.
4.6.10. Wykonywanie innych obowiązków określonych przepisami prawa.
4.7. Podmiot przetwarzający wykonuje następujące funkcje:
4.7.1. Wdraża środki bezpieczeństwa danych osobowych.
4.7.2. Przetwarza dane osobowe zgodnie z wymogami przepisów prawa i instrukcjami administratora danych.
4.7.3. Wykonuje inne funkcje określone przepisami prawa.
V. REALIZACJA PRAW OSOBY, KTÓREJ DANE DOTYCZĄ
5.1. Prawa osoby, której dane dotyczą, są realizowane w następujący sposób:
5.1.1. Prawo do informacji o przetwarzaniu danych: Informacje o przetwarzaniu danych osobowych przez administratora, określone w art. 13 i 14 ogólnego rozporządzenia o ochronie danych (RODO), są przekazywane na piśmie w momencie zbierania danych osobowych. Administrator przekazuje te informacje osobie, której dane dotyczą.
5.1.2. Prawo dostępu do danych: Prawo osoby, której dane dotyczą, do dostępu do jej danych osobowych realizuje administrator danych. Na żądanie tej osoby administrator musi poinformować, czy jej dane osobowe są przetwarzane; jeżeli są przetwarzane, przekazać informacje związane z ich przetwarzaniem określone w art. 15 ust. 1 i 2 RODO oraz dostarczyć kopię przetwarzanych danych osobowych. Osoba, której dane dotyczą, ma prawo żądać przekazania danych w innej formie niż zaproponowana przez administratora, jednak może zostać pobrana opłata obliczona na podstawie kosztów administracyjnych administratora.
5.1.3. Prawo do sprostowania danych: Prawo osoby, której dane dotyczą, do żądania sprostowania danych realizuje administrator danych. Zgodnie z art. 16 RODO osoba ta ma prawo żądać poprawienia nieprawidłowych danych osobowych lub uzupełnienia danych niekompletnych. Administrator może poprosić o przedstawienie dowodów potwierdzających, że przetwarzane dane są nieprawidłowe lub niekompletne. Jeżeli sprostowane dane zostały przekazane odbiorcom danych, administrator poinformuje ich o sprostowaniu, chyba że jest to niemożliwe lub wymaga niewspółmiernie dużego wysiłku. Osoba, której dane dotyczą, ma prawo żądać informacji o takich odbiorcach.
5.1.4. Prawo do usunięcia danych („prawo do bycia zapomnianym”): Prawo osoby, której dane dotyczą, do żądania usunięcia jej danych osobowych („prawo do bycia zapomnianym”) realizuje administrator danych zgodnie z art. 17 RODO. Żądanie usunięcia danych może nie zostać spełnione w przypadkach określonych w art. 17 ust. 3 RODO. Jeżeli dane osobowe zostały przekazane odbiorcom danych, administrator poinformuje ich o usunięciu, chyba że jest to niemożliwe lub wymaga niewspółmiernie dużego wysiłku. Osoba, której dane dotyczą, ma prawo żądać informacji o takich odbiorcach.
5.1.5. Prawo do ograniczenia przetwarzania danych: Prawo osoby, której dane dotyczą, do ograniczenia przetwarzania danych realizuje administrator danych. Zgodnie z art. 18 ust. 1 RODO administrator musi zrealizować prawo tej osoby do ograniczenia przetwarzania jej danych osobowych. Dane objęte ograniczeniem są przechowywane, a przed zniesieniem ograniczenia osoba, której dane dotyczą, jest informowana pocztą elektroniczną. Jeżeli dane objęte ograniczeniem zostały przekazane odbiorcom danych, administrator poinformuje ich o ograniczeniu, chyba że jest to niemożliwe lub wymaga niewspółmiernie dużego wysiłku. Osoba, której dane dotyczą, ma prawo żądać informacji o takich odbiorcach.
5.1.6. Prawo do przenoszenia danych: Prawo osoby, której dane dotyczą, do przenoszenia danych realizuje administrator danych zgodnie z art. 20 RODO. Prawo to nie przysługuje w odniesieniu do danych osobowych przetwarzanych ręcznie w niezautomatyzowanych, uporządkowanych zbiorach, takich jak dokumentacja papierowa. Składając żądanie przeniesienia danych, osoba, której dane dotyczą, musi wskazać, czy dane mają zostać przekazane jej, czy innemu administratorowi. Przeniesione dane nie są automatycznie usuwane. Jeżeli osoba ta chce ich usunięcia, musi złożyć odrębne żądanie realizacji „prawa do bycia zapomnianym”.
5.1.7. Prawo do sprzeciwu wobec przetwarzania danych: Zgodnie z art. 21 RODO osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jej danych osobowych z przyczyn związanych z jej szczególną sytuacją. Administrator informuje ją o tym prawie na piśmie. W razie wniesienia sprzeciwu przetwarzanie danych może być kontynuowane wyłącznie wtedy, gdy ustalono, że podstawy przetwarzania są nadrzędne wobec interesów, praw i wolności tej osoby lub gdy dane są niezbędne do ustalenia, dochodzenia bądź obrony roszczeń.
5.1.8. Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu: Osoba, której dane dotyczą, ma prawo żądać, aby nie podlegała decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu. Prawo to realizuje administrator danych. W takich przypadkach osoba ta może żądać, aby dotycząca jej decyzja została ponownie rozpatrzona przez człowieka. Po otrzymaniu takiego żądania administrator musi dokonać dokładnej oceny wszystkich istotnych danych, w tym informacji przekazanych przez osobę, której dane dotyczą.
5.2. Osoba, której dane dotyczą, może realizować swoje prawa, kontaktując się ze Spółką osobiście, na piśmie, pocztą lub pocztą elektroniczną pod adresem info@hubs.lt. W przypadku zgłoszenia osobistego lub pisemnego należy potwierdzić tożsamość dokumentem tożsamości. Bez weryfikacji prawa osoby, której dane dotyczą, nie będą realizowane. Wymóg ten nie dotyczy żądania informacji o przetwarzaniu danych osobowych na podstawie art. 13 i 14 RODO. Do wniosku przesyłanego pocztą należy dołączyć notarialnie poświadczoną kopię dokumentu tożsamości. Wniosek przesyłany pocztą elektroniczną musi być podpisany kwalifikowanym podpisem elektronicznym lub sporządzony przy użyciu środków elektronicznych zapewniających integralność i niezmienność tekstu. Zasada ta nie dotyczy żądania informacji o przetwarzaniu danych osobowych na podstawie art. 13 i 14 RODO. Wniosek musi być czytelny, podpisany oraz zawierać imię, nazwisko, adres, datę urodzenia lub inne dane kontaktowe osoby, której dane dotyczą, niezbędne do kontaktu lub udzielenia odpowiedzi w sprawie realizacji jej praw.
5.3. Osoba, której dane dotyczą, może realizować swoje prawa osobiście lub za pośrednictwem przedstawiciela. Przedstawiciel musi podać swoje imię, nazwisko, adres i inne dane umożliwiające kontakt, a także imię, nazwisko i datę urodzenia osoby reprezentowanej oraz dokument potwierdzający umocowanie do reprezentowania. W razie wątpliwości co do tożsamości osoby, której dane dotyczą, Spółka ma prawo zażądać dodatkowych informacji w celu jej weryfikacji.
5.4. Przy składaniu pisemnego wniosku o realizację praw osoby, której dane dotyczą, zaleca się skorzystanie z formularza stanowiącego załącznik nr 1 do Zasad.
5.5. We wszystkich sprawach dotyczących przetwarzania danych osobowych i realizacji praw osoba, której dane dotyczą, ma prawo skontaktować się z osobą odpowiedzialną za ochronę danych w Spółce. Aby zapewnić poufność zgodnie z art. 38 ust. 5 RODO, korespondencję skierowaną do inspektora ochrony danych należy odpowiednio oznaczyć na kopercie.
5.6. Spółka musi przekazać osobie, której dane dotyczą, informacje o działaniach podjętych w odpowiedzi na jej wniosek nie później niż w ciągu jednego (1) miesiąca od jego otrzymania. W razie opóźnienia osoba ta zostanie poinformowana w tym samym terminie o opóźnieniu, jego przyczynach oraz prawie wniesienia skargi do Państwowej Inspekcji Ochrony Danych.
5.7. Jeżeli wniosek nie spełnia procedur i wymagań określonych w niniejszej części Zasad, Spółka nie rozpatrzy go i niezwłocznie poinformuje osobę, której dane dotyczą, o tej decyzji i jej przyczynach, nie później niż w ciągu pięciu (5) dni roboczych od otrzymania wniosku.
5.8. Jeżeli podczas rozpatrywania wniosku zostanie ustalone, że prawa osoby, której dane dotyczą, są ograniczone z przyczyn wskazanych w art. 23 ust. 1 RODO, Spółka odpowiednio ją o tym poinformuje.
5.9. Spółka przekazuje informacje żądane przez osobę, której dane dotyczą, w związku z realizacją jej praw w języku państwowym.
5.10. Wszystkie działania związane z realizacją praw osoby, której dane dotyczą, i przekazywaniem informacji są bezpłatne, z wyjątkiem przypadków określonych w niniejszej części Zasad.
5.11. Jeżeli osoba, której dane dotyczą, uważa, że Spółka naruszyła jej prawa, może osobiście lub przez przedstawiciela złożyć skargę do Państwowej Inspekcji Ochrony Danych lub wnieść powództwo do Sądu Rejonowego w Kownie. W razie poniesienia szkody majątkowej lub niemajątkowej wskutek naruszenia jej praw osobie tej przysługuje prawo do odszkodowania, którego można dochodzić przed Sądem Rejonowym w Kownie.
VI. PRZETWARZANIE DANYCH OSOBOWYCH
6.1. Spółka przetwarza dane zarówno automatycznie, jak i ręcznie, w tym następujące dane osobowe:
Imię i nazwisko osoby, której dane dotyczą, adres zamieszkania, adres e-mail, numer telefonu komórkowego lub stacjonarnego, dane karty kredytowej lub debetowej bądź inne informacje dotyczące płatności, informacje o szczególnych potrzebach (wyłącznie w odniesieniu do osób, których takie informacje dotyczą), adres protokołu internetowego (IP), data i godzina wizyt na stronie internetowej Spółki. Oprócz informacji przekazanych przez Ciebie mogą być również zbierane dane dotyczące sposobu korzystania z oferowanych przez nas usług, za pomocą oprogramowania na Twoich urządzeniach lub innych środków.
6.2. Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów ich przetwarzania, zależnie od rodzaju dokumentu lub pliku, w którym się znajdują. Po upływie okresu przechowywania dokumentu zawierającego dane osobowe podejmuje się decyzję o jego zniszczeniu, a dokument jest niszczony zgodnie z procedurami określonymi w ustawie Republiki Litewskiej o dokumentach i archiwach. Dokumenty zawierające dane osobowe przeznaczone do trwałego przechowywania są przekazywane do archiwów państwowych zgodnie z wymogami tej ustawy.
VII. PRZETWARZANIE DANYCH OSOBOWYCH DO CELÓW MARKETINGU BEZPOŚREDNIEGO
7.1. Dane osobowe mogą być przetwarzane do celów marketingu bezpośredniego wyłącznie po uzyskaniu zgody osoby, której dane dotyczą. Zgoda może zostać udzielona na różne sposoby, na przykład poprzez zapis do newsletterów Spółki, wyrażenie takiej woli na piśmie lub udzielenie zgody w umowie, na stronie internetowej Spółki bądź za pośrednictwem innego medium (podpisem, zaznaczeniem pola lub w inny sposób) na otrzymywanie ofert handlowych oraz informacji o innych działaniach związanych z usługami Spółki (grach, loteriach itp.).
7.2. Jeżeli podczas świadczenia usług Spółka otrzymała od osób, których dane dotyczą, dane kontaktowe (imię, nazwisko, adres e-mail lub adres pocztowy), może wykorzystywać je do marketingu własnych usług bez odrębnej zgody tych osób. Osoba, której dane dotyczą, ma prawo zrezygnować z wykorzystywania jej danych do celów marketingowych, informując Spółkę pocztą elektroniczną, listem poleconym lub w inny jednoznaczny sposób.
7.3. Po wyrażeniu zgody na przetwarzanie danych osobowych do celów marketingu bezpośredniego osobie, której dane dotyczą, mogą być wyświetlane dopasowane oferty podczas odwiedzania strony internetowej Spółki, przeglądania stron osób trzecich i sieci społecznościowych lub korzystania z aplikacji mobilnych.
7.4. Dane osobowe wykorzystywane do celów marketingu bezpośredniego są przechowywane przez 3 lata lub krócej, jeżeli osoba, której dane dotyczą, zażąda zaprzestania przesyłania komunikatów marketingu bezpośredniego.
VIII. POLITYKA PLIKÓW COOKIE I INNYCH TECHNOLOGII ŚLEDZĄCYCH WITRYNĘ
8.1. Spółka może korzystać z plików cookie, sygnałów nawigacyjnych i innych technologii.
8.2. Pliki cookie to pliki tekstowe, które witryna przesyła do pliku cookie przeglądarki przechowywanego na dysku twardym Twojego komputera. Pozwala to witrynie rozpoznać Cię podczas kolejnej wizyty lub zapamiętać istotne informacje o Tobie. Informacje te mogą obejmować odwiedzane strony, wybrane opcje menu, określone informacje wprowadzone do formularzy na stronie oraz datę i godzinę wizyty.
8.3. Istnieją dwa podstawowe rodzaje plików cookie:
8.3.1. Tymczasowe (sesyjne) pliki cookie: Są to tymczasowe pliki cookie, które wygasają po zakończeniu sesji przeglądarki, czyli po opuszczeniu witryny. Sesyjne pliki cookie pozwalają witrynie rozpoznawać Cię podczas przechodzenia między jej podstronami w ramach jednej sesji, umożliwiając sprawniejsze korzystanie ze strony.
8.3.2. Stałe pliki cookie: Pliki te są przechowywane na Twoim komputerze do czasu ich wygaśnięcia lub usunięcia. Umożliwiają witrynie rozpoznanie Cię po powrocie, zapamiętanie Twoich preferencji lub świadczenie usług dostępnych podczas poprzednich wizyt.
8.4. Więcej informacji o plikach cookie i sposobach ich wykorzystywania znajduje się na stronie www.allaboutcookies.org, gdzie można również znaleźć instrukcje usuwania plików cookie z urządzenia.
8.5. Oprócz plików cookie dostarczających informacje nam korzystamy również z plików cookie, które zbierają informacje i przekazują je osobom trzecim, takim jak Google Analytics. Więcej informacji o sposobie wykorzystywania plików cookie przez osoby trzecie można znaleźć na ich stronach internetowych. Polityki plików cookie tych stron mogą różnić się od naszej. W ustawieniach przeglądarki można zablokować zarówno własne pliki cookie witryny, jak i pliki osób trzecich. Niektóre z naszych plików cookie mogą zbierać i przechowywać Twoje dane osobowe, takie jak imię i nazwisko lub adres e-mail.
8.6. Oprócz plików cookie Spółka może również korzystać z sygnałów nawigacyjnych (web beacons). Sygnał nawigacyjny jest obrazem elektronicznym, nazywanym również plikiem „jednopikselowym” (1×1) lub plikiem GIF. Rozpoznaje określone informacje na komputerze odwiedzającego, takie jak numer pliku cookie, godzina i data wyświetlenia strony oraz opis strony, na której się znajduje. Niektóre sygnały nawigacyjne można wyłączyć, odrzucając powiązane z nimi pliki cookie. Sygnały nawigacyjne mogą służyć do ustalania, czy wysłane do Ciebie wiadomości e-mail zostały otwarte.
IX. OCHRONA DANYCH OSOBOWYCH
9.1. Za przetwarzanie i ochronę danych osobowych odpowiada każdy pracownik w zakresie swoich obowiązków.
9.2. Dane osobowe są przechowywane w zbiorach dokumentów lub na dyskach twardych komputerów.
9.3. Osoby odpowiedzialne za przetwarzanie danych osobowych muszą podejmować działania zapobiegające przypadkowemu lub niezgodnemu z prawem zniszczeniu, zmianie, ujawnieniu lub innemu niezgodnemu z prawem przetwarzaniu danych. Muszą prawidłowo i bezpiecznie przechowywać dokumenty oraz zapisy danych i unikać sporządzania zbędnych kopii.
9.4. Kopie dokumentów Spółki zawierające dane osobowe należy niszczyć w sposób uniemożliwiający ich odzyskanie lub odczytanie treści. Dokumenty, ich papierowe i elektroniczne kopie zawierające dane osobowe oraz zbiory archiwalne i inne są przechowywane w zamykanych szafach, szufladach lub sejfach. Jeżeli takie miejsca przechowywania nie są dostępne, stosuje się racjonalne środki zabezpieczające.
9.5. Pracownicy Spółki, na których komputerach przechowywane są dane osobowe, muszą używać haseł. Hasła muszą być unikalne, składać się z co najmniej 8 znaków i nie mogą zawierać danych osobowych. Należy je zmieniać co najmniej raz na dwa miesiące kalendarzowe oraz zapewnić ich poufność. Hasła nie mogą odpowiadać danym osobowym pracownika Spółki ani członków jego rodziny. W razie potrzeby (np. zmiany pracownika lub ryzyka naruszenia bezpieczeństwa) hasła należy zaktualizować.
9.6. Komputery pracowników Spółki, na których przechowywane są dane osobowe, muszą mieć automatycznie aktualizowane programy antywirusowe.
9.7. Pliki zawierające dane osobowe, przechowywane na komputerach Spółki, nie mogą być dostępne dla innych użytkowników komputerów, którzy nie pracują z danymi osobowymi.
9.8. Każdy pracownik Spółki uczestniczący w przetwarzaniu danych osobowych musi podpisać zobowiązanie do zachowania poufności.
9.9. Pracownicy Spółki muszą niezwłocznie informować kierownictwo Spółki lub upoważnioną przez nie osobę o każdym zdarzeniu mogącym zagrażać bezpieczeństwu danych osobowych oraz podejmować wszelkie możliwe działania zapobiegawcze, aby uniknąć takich zdarzeń.
X. ODPOWIEDZIALNOŚĆ PRAWNA
10.1. Osoba, której dane dotyczą, ma obowiązek przekazywać Spółce wyłącznie prawidłowe dane osobowe dotyczące siebie, osób, które reprezentuje, lub beneficjentów.
10.2. Osoba, której dane dotyczą, musi niezwłocznie informować Spółkę o zmianach swoich danych osobowych lub danych osób, które reprezentuje, bądź beneficjentów.
10.3. Spółka nie ponosi odpowiedzialności za szkody poniesione przez osobę, której dane dotyczą, lub osoby trzecie, jeżeli osoba, której dane dotyczą, poda nieprawidłowe, niedokładne lub niekompletne dane osobowe dotyczące siebie, osób, które reprezentuje, bądź beneficjentów lub nie poinformuje Spółki o zmianach tych danych.
XI. POSTANOWIENIA KOŃCOWE
11.1. Niniejsze Zasady mogą być zmieniane lub uzupełniane, a wszelkie zmiany lub uzupełnienia wchodzą w życie z chwilą ich opublikowania. Jeżeli osoba, której dane dotyczą, nie zgadza się ze zmienionymi lub uzupełnionymi Zasadami, ma prawo zaprzestać korzystania z usług Spółki.
11.2. Zmiany lub nieważność poszczególnych postanowień niniejszych Zasad wynikające ze zmiany lub utraty mocy obowiązujących przepisów prawa nie wpływają na ważność pozostałych postanowień. W takich przypadkach nieważne postanowienia zastępuje się odpowiednimi obowiązującymi przepisami prawa.
11.3. Niniejsze Zasady należy poddawać przeglądowi i w razie potrzeby zmieniać co najmniej raz w roku kalendarzowym, w szczególności w przypadku zmian bezwzględnie obowiązujących wymogów prawnych.
11.4. Wszelkie spory wynikające z niniejszych Zasad lub z nimi związane będą rozstrzygane zgodnie z prawem Republiki Litewskiej.
11.5. Wszelkie nieporozumienia lub spory między Stronami związane z niniejszymi Zasadami będą rozstrzygane przez właściwy sąd Republiki Litewskiej według siedziby Spółki.
11.6. Niniejsze Zasady zostały opracowane zgodnie z ustawą Republiki Litewskiej o prawnej ochronie danych osobowych i innymi aktami prawnymi regulującymi prawną ochronę danych osobowych.