GDPR

1. Wprowadzenie

Niniejsza Polityka ochrony danych osobowych przedstawia zasady ochrony danych osobowych stosowane w związku z korzystaniem ze strony internetowej Wynorinosyn.

Przetwarzanie danych osobowych odbywa się z uwzględnieniem przepisów RODO/GDPR, czyli Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, oraz innych mających zastosowanie przepisów dotyczących ochrony danych osobowych.

Celem niniejszego dokumentu jest przedstawienie podstawowych zasad odpowiedzialnego przetwarzania danych oraz praw osób, których dane dotyczą.

Szczegółowe informacje dotyczące konkretnych kategorii danych, celów ich wykorzystywania oraz praktyk związanych z prywatnością znajdują się w Polityce prywatności Wynorinosyn.

2. Zakres ochrony danych

Ochrona danych osobowych może mieć zastosowanie do osób, które:

  • odwiedzają stronę internetową;

  • korzystają z dostępnych usług;

  • składają zamówienia;

  • kontaktują się z obsługą klienta;

  • przekazują dane osobowe za pośrednictwem strony;

  • korzystają z konta użytkownika, jeżeli taka funkcja jest dostępna.

Dane osobowe to informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

W zależności od sytuacji mogą to być między innymi imię i nazwisko, adres e-mail, numer telefonu, informacje dotyczące dostawy, dane związane z zamówieniem, informacje związane z płatnością lub informacje przekazywane podczas kontaktu z obsługą klienta.

Zakres przetwarzanych danych zależy od konkretnej sytuacji, celu przetwarzania oraz informacji faktycznie przekazanych przez użytkownika.

3. Zasady przetwarzania danych osobowych

Przetwarzanie danych odbywa się zgodnie z podstawowymi zasadami określonymi w RODO. Oznacza to w szczególności, że dane powinny być:

  • przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty;

  • zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach;

  • ograniczone do danych niezbędnych do realizacji określonego celu;

  • prawidłowe i, w razie potrzeby, aktualizowane;

  • przechowywane przez okres nie dłuższy, niż jest to niezbędne lub wymagane przez prawo;

  • chronione przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem lub niewłaściwym wykorzystaniem;

  • przetwarzane w sposób umożliwiający wykazanie zgodności z obowiązującymi zasadami ochrony danych.

4. Podstawy prawne przetwarzania danych

Dane osobowe są przetwarzane na podstawie odpowiedniej podstawy prawnej przewidzianej przez RODO, zależnie od charakteru konkretnego przetwarzania.

Wykonanie umowy

Przetwarzanie może być konieczne do wykonania umowy lub podjęcia działań na żądanie użytkownika przed jej zawarciem, na przykład w związku z obsługą zamówienia, jego realizacją, dostawą lub obsługą zwrotu.

Obowiązek prawny

Niektóre dane mogą być przetwarzane w celu wykonania obowiązków wynikających z przepisów prawa, w tym obowiązków dotyczących dokumentacji, rachunkowości, podatków lub rozpatrywania prawnie uzasadnionych żądań.

Prawnie uzasadniony interes

W określonych sytuacjach przetwarzanie może być oparte na prawnie uzasadnionym interesie, o ile interes ten nie jest nadrzędny wobec praw i wolności osoby, której dane dotyczą.

Może to dotyczyć między innymi ochrony bezpieczeństwa, zapobiegania nadużyciom, dochodzenia lub obrony przed roszczeniami albo poprawy funkcjonowania usług, w zakresie dopuszczonym przez prawo.

Zgoda

W przypadkach, w których przepisy wymagają zgody lub gdy zgoda stanowi właściwą podstawę przetwarzania, dane są przetwarzane na jej podstawie.

Zgoda powinna być dobrowolna, konkretna, świadoma i jednoznaczna. Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją wycofać w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem na podstawie ważnej zgody.

5. Cele przetwarzania danych

W zależności od sytuacji dane osobowe mogą być przetwarzane w celu:

  • obsługi i realizacji zamówień;

  • organizacji płatności i dostawy;

  • kontaktu z użytkownikiem;

  • obsługi pytań, zgłoszeń i reklamacji;

  • obsługi anulowania zamówień, zwrotów i refundacji;

  • realizacji obowiązków prawnych;

  • ochrony strony i usług przed nadużyciami oraz zagrożeniami bezpieczeństwa;

  • dochodzenia lub obrony przed roszczeniami;

  • utrzymania i poprawy funkcjonowania strony;

  • prowadzenia działań analitycznych lub marketingowych, jeżeli istnieje odpowiednia podstawa prawna, w tym wymagana zgoda.

Dane nie powinny być wykorzystywane do celów niezgodnych z podstawą prawną i celem, dla którego zostały zebrane.

Szczegółowe informacje dotyczące konkretnych celów przetwarzania znajdują się w Polityce prywatności Wynorinosyn.

6. Udostępnianie danych i podmioty przetwarzające

W zakresie niezbędnym do realizacji określonych celów dane osobowe mogą być udostępniane lub powierzane odpowiednim kategoriom podmiotów, w szczególności:

  • dostawcom usług związanych z płatnościami;

  • podmiotom świadczącym usługi logistyczne i dostawcze;

  • dostawcom hostingu i usług technicznych;

  • dostawcom usług IT i utrzymania systemów;

  • podmiotom wspierającym obsługę klienta;

  • właściwym organom publicznym, jeżeli obowiązek przekazania danych wynika z prawa;

  • innym usługodawcom, jeżeli jest to niezbędne do realizacji zamówienia, wykonania obowiązku prawnego lub ochrony prawnie uzasadnionych interesów.

Zakres przekazywanych danych powinien być ograniczony do informacji niezbędnych do realizacji konkretnego celu.

Dane osobowe nie są przekazywane innym podmiotom w sposób dowolny ani wykorzystywane poza zakresem wynikającym z odpowiedniej podstawy prawnej.

7. Bezpieczeństwo danych

Stosowane są odpowiednie środki techniczne i organizacyjne mające na celu ograniczenie ryzyka nieuprawnionego dostępu, utraty, zniszczenia, ujawnienia lub niezgodnego z prawem przetwarzania danych osobowych.

W zależności od charakteru i ryzyka przetwarzania środki te mogą obejmować między innymi:

  • kontrolę dostępu do danych;

  • ograniczanie uprawnień osób posiadających dostęp do informacji;

  • ochronę poufności danych;

  • zabezpieczenia systemów informatycznych;

  • odpowiednie środki ochrony podczas przesyłania danych;

  • działania związane z monitorowaniem i zarządzaniem ryzykiem.

Nie istnieje rozwiązanie zapewniające absolutne bezpieczeństwo danych w każdych okolicznościach. Stosowane środki ochrony są dobierane odpowiednio do charakteru i ryzyka związanego z przetwarzaniem.

8. Incydenty związane z bezpieczeństwem danych

W przypadku wystąpienia zdarzenia mogącego mieć wpływ na bezpieczeństwo danych osobowych sytuacja jest oceniana i obsługiwana zgodnie z obowiązującymi przepisami.

Jeżeli przepisy wymagają zgłoszenia naruszenia właściwemu organowi nadzorczemu, zgłoszenie zostanie dokonane w zakresie wymaganym przez prawo.

Jeżeli naruszenie wiąże się z wysokim ryzykiem dla praw lub wolności osób fizycznych i przepisy wymagają poinformowania osób, których dane dotyczą, odpowiednie informacje zostaną przekazane zgodnie z obowiązującymi wymogami.

9. Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane, lub przez okres wymagany przez obowiązujące przepisy prawa.

Na długość okresu przechowywania mogą wpływać między innymi:

  • czas trwania relacji związanej z zamówieniem lub usługą;

  • obowiązki rachunkowe i podatkowe;

  • konieczność zabezpieczenia lub dochodzenia roszczeń;

  • okresy przedawnienia;

  • potrzeba zapobiegania nadużyciom;

  • rozpatrywanie praw i żądań osób, których dane dotyczą.

Po ustaniu potrzeby przechowywania dane są usuwane, anonimizowane lub w inny sposób przestają być wykorzystywane, jeżeli wymagają tego okoliczności i obowiązujące przepisy.

10. Przekazywanie danych poza EOG

W zależności od wykorzystywanych usług i ich aktualnej konfiguracji może wystąpić sytuacja, w której dane osobowe zostaną przekazane poza Europejski Obszar Gospodarczy (EOG).

Jeżeli takie przekazanie ma miejsce, odbywa się ono z zastosowaniem odpowiednich mechanizmów i zabezpieczeń wymaganych przez RODO, w zakresie mającym zastosowanie do konkretnego przekazania.

Szczegółowe informacje dotyczące rzeczywistych odbiorców danych, usługodawców oraz ewentualnych przekazań danych poza EOG powinny odpowiadać faktycznej konfiguracji strony i wykorzystywanych usług.

11. Prawa osób, których dane dotyczą

W zakresie przewidzianym przez RODO użytkownikowi przysługują prawa związane z przetwarzaniem jego danych osobowych.

Prawo dostępu

Użytkownik może uzyskać potwierdzenie, czy jego dane osobowe są przetwarzane, oraz uzyskać dostęp do danych i informacji dotyczących ich przetwarzania.

Prawo do sprostowania danych

Użytkownik może żądać poprawienia danych, które są nieprawidłowe, oraz uzupełnienia danych niekompletnych.

Prawo do usunięcia danych

W określonych sytuacjach użytkownik może żądać usunięcia swoich danych osobowych. Prawo to nie ma charakteru bezwzględnego i może podlegać ograniczeniom wynikającym z przepisów prawa.

Prawo do ograniczenia przetwarzania

W przypadkach określonych przez RODO użytkownik może żądać ograniczenia przetwarzania swoich danych.

Prawo do przenoszenia danych

Jeżeli spełnione są warunki przewidziane przez RODO, użytkownik może otrzymać dotyczące go dane osobowe w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie oraz, w odpowiednich przypadkach, przekazać je innemu administratorowi.

Prawo do sprzeciwu

W określonych przypadkach użytkownik może wnieść sprzeciw wobec przetwarzania jego danych osobowych, w szczególności gdy podstawą przetwarzania jest prawnie uzasadniony interes.

Prawo do wycofania zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik może wycofać ją w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przeprowadzonego przed jej wycofaniem.

Prawa związane ze zautomatyzowanym podejmowaniem decyzji

W przypadkach, w których ma zastosowanie zautomatyzowane podejmowanie decyzji wywołujące skutki prawne lub w podobny sposób istotnie wpływające na użytkownika, mogą przysługiwać mu prawa określone w RODO, z uwzględnieniem przewidzianych prawem wyjątków.

Powyższe prawa nie mają charakteru bezwarunkowego. Ich zakres zależy między innymi od podstawy prawnej przetwarzania, konkretnej sytuacji oraz wymogów obowiązującego prawa.

12. Jak skorzystać ze swoich praw

Wniosek dotyczący praw związanych z ochroną danych osobowych można skierować do Wynorinosyn za pośrednictwem:

E-mail: assist@wynorinosyn.com

Tel.: +81 052-972-6972

Godziny obsługi klienta: poniedziałek–piątek, 09:00–18:00 CET

W przypadku spraw dotyczących konkretnego zamówienia warto podać jego numer oraz informacje umożliwiające prawidłowe zidentyfikowanie sprawy.

Nie należy przesyłać w ramach takiego zgłoszenia pełnego numeru karty płatniczej, kodu CVV/CVC, hasła, danych logowania do bankowości internetowej ani innych niepotrzebnych poufnych informacji.

W celu ochrony danych użytkownik może zostać poproszony o potwierdzenie swojej tożsamości, jeżeli jest to zgodne z prawem i rzeczywiście niezbędne do prawidłowej realizacji żądania.

13. Prawo do wniesienia skargi

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy dotyczące ochrony danych, ma prawo wnieść skargę do właściwego organu nadzorczego.

W przypadku osób znajdujących się w Polsce właściwym organem nadzorczym jest Urząd Ochrony Danych Osobowych (UODO).

Prawo do wniesienia skargi przysługuje na zasadach określonych w obowiązujących przepisach.

14. Pliki cookies a ochrona danych

Pliki cookies i podobne technologie mogą w określonych sytuacjach wiązać się z przetwarzaniem danych osobowych.

Sposób wykorzystywania plików cookies, ich kategorie oraz zasady zarządzania zgodami zostały opisane w Polityce cookies Wynorinosyn.

Jeżeli wykorzystanie określonych plików cookies wymaga zgody, jest ona uzyskiwana zgodnie z obowiązującymi przepisami.

15. Zautomatyzowane podejmowanie decyzji i profilowanie

Jeżeli w określonych przypadkach stosowane jest zautomatyzowane podejmowanie decyzji lub profilowanie, użytkownikowi przysługują prawa przewidziane przez RODO w zakresie mającym zastosowanie do takiego przetwarzania.

Nie każda czynność wykonywana za pomocą systemów informatycznych stanowi zautomatyzowane podejmowanie decyzji w rozumieniu RODO. Zakres praw użytkownika zależy od charakteru konkretnego procesu.

16. Dane osób małoletnich

Jeżeli strona nie jest przeznaczona specjalnie dla dzieci, nie zachęcamy dzieci do przekazywania danych osobowych bez odpowiedniej podstawy prawnej lub zgody wymaganej przez obowiązujące przepisy.

W przypadku przetwarzania danych osób małoletnich zastosowanie mają odpowiednie wymogi RODO i innych właściwych przepisów prawa.

17. Powiązanie z Polityką prywatności

Niniejsza Polityka ochrony danych osobowych stanowi część zasad dotyczących ochrony danych stosowanych w związku z funkcjonowaniem strony.

Polityka prywatności Wynorinosyn zawiera bardziej szczegółowe informacje dotyczące danych zbieranych podczas korzystania ze strony, celów ich przetwarzania, kategorii odbiorców oraz praktyk związanych z prywatnością.

Politykę ochrony danych osobowych należy czytać łącznie z Polityką prywatności oraz Polityką cookies.

18. Zmiany w polityce ochrony danych

Niniejsza polityka może być aktualizowana w związku ze zmianami:

  • obowiązujących przepisów prawa;

  • sposobu świadczenia usług;

  • zakresu lub celów przetwarzania danych;

  • wykorzystywanych rozwiązań technicznych;

  • wymagań dotyczących ochrony danych osobowych.

Aktualna wersja dokumentu jest publikowana na stronie internetowej. W przypadku istotnych zmian podejmowane będą odpowiednie działania informacyjne, jeżeli wymagają tego obowiązujące przepisy lub charakter zmian.

19. Kontakt

W sprawach związanych z ochroną danych osobowych możesz skontaktować się z Wynorinosyn:

E-mail: assist@wynorinosyn.com


Telefon: +81 052-972-6972


adres:128 Takabatake 4-chome, Nakagawa-ku, Nagoya-shi, Aichi-ken 454-0911, Japonia

Godziny kontaktu: poniedziałek–piątek, 09:00–18:00 CET