Polityka ochrony danych osobowych (Privacy policy) Ecom ImperiumX Ltd
Administrator: Ecom ImperiumX Ltd
EIK: 207380450
Osoba odpowiedzialna za ochronę danych osobowych: Pavel Martinov
Kontakt:
E: info@dabean.pl
Link do Informacji o ochronie danych osobowych
I. Wprowadzenie
-
Ogólne rozporządzenie o ochronie danych
Polityka ochrony danych osobowych Ecom ImperiumX Ltd została opracowana zgodnie z Rozporządzeniem (UE) 2016/679 (Ogólne rozporządzenie o ochronie danych). Celem rozporządzenia jest ochrona „praw i wolności” osób fizycznych oraz zapewnienie, że dane osobowe klientów Ecom ImperiumX Ltd są przetwarzane za ich zgodą oraz że są oni informowani o swoich prawach. -
Pojęcia ogólne
„Dane osobowe” – wszelkie informacje dotyczące zidentyfikowanej osoby fizycznej lub osoby fizycznej możliwej do zidentyfikowania („osoba, której dane dotyczą”); osoba fizyczna możliwa do zidentyfikowania to osoba, którą można zidentyfikować bezpośrednio lub pośrednio, w szczególności poprzez identyfikator taki jak imię i nazwisko, numer identyfikacyjny, dane lokalizacyjne, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej;
„Szczególne kategorie danych osobowych” – dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne bądź przynależność do związków zawodowych, a także przetwarzanie danych genetycznych, danych biometrycznych w celu jednoznacznej identyfikacji osoby fizycznej, danych dotyczących zdrowia lub danych dotyczących życia seksualnego lub orientacji seksualnej osoby fizycznej.
„Przetwarzanie” – oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, zapisywanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub inny sposób udostępniania, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;
„Administrator” – osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby takiego przetwarzania określone są w prawie UE lub w prawie państwa członkowskiego, administrator lub szczególne kryteria jego wyznaczania mogą zostać określone w prawie Unii lub w prawie państwa członkowskiego;
„Osoba, której dane dotyczą” – każda żyjąca osoba fizyczna, której dane osobowe są przechowywane przez Administratora.
„Zgoda osoby, której dane dotyczą” – każde dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, poprzez oświadczenie lub wyraźne działanie potwierdzające, którym osoba ta przyzwala na przetwarzanie dotyczących jej danych osobowych;
„Naruszenie ochrony danych osobowych” – naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, nieuprawnionego ujawnienia lub dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych;
„Odbiorca” – osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą otrzymywać dane osobowe w ramach konkretnego postępowania zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są jednak uznawane za „odbiorców”; przetwarzanie tych danych przez te organy publiczne odbywa się zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych, odpowiednio do celów przetwarzania;
„Strona trzecia” – osoba fizyczna lub prawna, organ publiczny, jednostka lub podmiot inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający oraz osoby, które z upoważnienia administratora lub podmiotu przetwarzającego mogą przetwarzać dane osobowe;
II. Postanowienia ogólne
-
Polityka dotyczy wszystkich funkcji przetwarzania danych osobowych, w tym tych wykonywanych w odniesieniu do danych osobowych klientów, pracowników, dostawców i partnerów oraz wszelkich innych danych osobowych przetwarzanych przez organizację z różnych źródeł.
-
Niniejsza polityka obowiązuje wszystkich pracowników Ecom ImperiumX Ltd. Każde naruszenie Ogólnego rozporządzenia będzie traktowane jako naruszenie dyscypliny pracy, a w przypadku podejrzenia popełnienia przestępstwa sprawa zostanie niezwłocznie przekazana właściwym organom państwowym.
-
Partnerzy i strony trzecie współpracujące z lub na rzecz Ecom ImperiumX Ltd oraz posiadające lub mogące posiadać dostęp do danych osobowych są zobowiązane do zapoznania się z niniejszą polityką, jej zrozumienia oraz przestrzegania. Żadna strona trzecia nie może uzyskać dostępu do danych osobowych przechowywanych przez Ecom ImperiumX Ltd bez wcześniejszego zawarcia umowy o poufności danych, która nakłada na stronę trzecią obowiązki nie mniejsze niż te, które przyjął Ecom ImperiumX Ltd, oraz która daje prawo Ecom ImperiumX Ltd do przeprowadzania kontroli przestrzegania tych obowiązków.
III. Obowiązki i role zgodnie z Rozporządzeniem (UE) 2016/679
-
Ecom ImperiumX Ltd jest administratorem danych osobowych zgodnie z Rozporządzeniem (UE) 2016/679.
-
W Ecom ImperiumX Ltd funkcjonuje stanowisko Inspektora Ochrony Danych, który realizuje działania związane z:
-
opracowywaniem i wdrażaniem wymagań Rozporządzenia (UE) 2016/679 zgodnie z niniejszą polityką;
-
zarządzaniem bezpieczeństwem oraz ryzykiem w zakresie zgodności z polityką.
-
Przestrzeganie przepisów o ochronie danych jest obowiązkiem wszystkich pracowników Ecom ImperiumX Ltd, którzy przetwarzają dane osobowe.
-
W Ecom ImperiumX Ltd regularnie prowadzone są szkolenia związane z ochroną danych osobowych w celu prawidłowego stosowania Ogólnego rozporządzenia o ochronie danych.
IV. Zasady ochrony danych
-
Całe przetwarzanie danych osobowych odbywa się zgodnie z zasadami ochrony danych określonymi w Rozporządzeniu (UE) 2016/679. Polityki i procedury Ecom ImperiumX Ltd mają na celu zapewnienie przestrzegania tych zasad:
Legalność – identyfikacja podstawy prawnej przed rozpoczęciem przetwarzania danych osobowych. Podstawy te są często określane jako „podstawy przetwarzania”, na przykład „zgoda”.
Rzetelność – aby przetwarzanie było rzetelne, administrator danych przekazuje osobom, których dane dotyczą, określone informacje, w zakresie, w jakim jest to praktycznie możliwe.
Przejrzystość – Ogólne rozporządzenie zawiera przepisy dotyczące przekazywania informacji o prywatności osobom, których dane dotyczą, w artykułach 12, 13 i 14 RODO. Przepisy te są szczegółowe i konkretne, podkreślając konieczność, aby informacje o prywatności były zrozumiałe i dostępne. Informacje muszą być przekazywane osobie, której dane dotyczą, w sposób jasny i zrozumiały.
-
Szczegółowe informacje przekazywane osobie, której dane dotyczą, obejmują:
-
dane identyfikujące administratora oraz dane kontaktowe administratora, a także – jeśli dotyczy – jego przedstawiciela;
-
dane kontaktowe Inspektora Ochrony Danych;
-
cele przetwarzania, dla których dane osobowe są przeznaczone, oraz podstawę prawną przetwarzania;
-
okres przechowywania danych osobowych;
-
istnienie następujących praw – prawo dostępu do danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania oraz prawo do sprzeciwu;
-
kategorie danych osobowych;
-
odbiorców lub kategorie odbiorców danych osobowych, jeśli ma to zastosowanie;
-
w stosownych przypadkach informację, czy administrator zamierza przekazać dane osobowe do odbiorcy w państwie trzecim oraz poziom ochrony danych;
-
wszelkie dodatkowe informacje niezbędne do zapewnienia rzetelnego przetwarzania.
Dane uzyskane do określonych celów nie są wykorzystywane do innych celów niż te, które zostały oficjalnie wskazane w Informacji dla klientów Ecom ImperiumX Ltd dotyczącej ochrony danych osobowych (Privacy notice).
W przypadku gdy osoby, których dane dotyczą, chcą wycofać zgodę na otrzymywanie komunikatów marketingowych, mogą to zrobić, wysyłając wiadomość na adres info@dabean.pl.
Osoby, których dane dotyczą, posiadają następujące prawa, które Ecom ImperiumX Ltd gwarantuje:
Prawo dostępu: uzyskanie kopii danych osobowych na żądanie.
Prawo do sprostowania: poprawienie nieprawidłowych lub niekompletnych danych.
Prawo do usunięcia („prawo do bycia zapomnianym”): usunięcie danych osobowych w określonych warunkach.
Prawo do przenoszenia danych: umożliwienie przeniesienia danych do innej usługi.
Prawo sprzeciwu: zgłoszenie sprzeciwu wobec przetwarzania danych, szczególnie w celach marketingowych.
V. Prawa osób, których dane dotyczą
-
Osoby, których dane dotyczą, mają następujące prawa w odniesieniu do przetwarzania danych oraz danych o nich przechowywanych:
-
złożenia wniosku o potwierdzenie, czy przetwarzane są ich dane osobowe, a jeśli tak – uzyskania dostępu do danych oraz informacji o odbiorcach tych danych;
-
otrzymania kopii swoich danych osobowych od administratora;
-
żądania sprostowania danych osobowych, gdy są one nieprawidłowe lub nieaktualne;
-
żądania usunięcia danych osobowych („prawo do bycia zapomnianym”);
-
żądania ograniczenia przetwarzania danych osobowych;
-
wniesienia sprzeciwu wobec przetwarzania danych osobowych;
-
wniesienia sprzeciwu wobec przetwarzania danych osobowych w celach marketingu bezpośredniego;
-
złożenia skargi do organu nadzorczego, jeśli uznają, że naruszono przepisy RODO;
-
otrzymania danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
-
wycofania zgody na przetwarzanie danych osobowych w dowolnym momencie;
-
niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu;
-
sprzeciwu wobec profilowania bez ich zgody.
Osoby, których dane dotyczą, mogą składać wnioski dotyczące dostępu, sprostowania, usunięcia, przenoszenia danych lub sprzeciwu wobec przetwarzania danych osobowych, wysyłając wniosek na adres e-mail info@dabean.pl.
Niniejsza polityka obowiązuje od dnia 13.03.2026 r.
