Polityka prywatności


Administrator zarządzający witryną internetową uznaje prywatność każdej osoby za ważną. Poniżej omówiono zasady polityki prywatności stosowanej przez Administratora (dalej – Polityka). Polityka ta obowiązuje w witrynie Administratora dostępnej pod adresem https://www.ketbilietai.lt, a także w aplikacji KETBILIETAI na Android i iOS oraz w odniesieniu do produktów i usług oferowanych w witrynie.


Dla celów niniejszej Polityki, usługi obejmują wszelkie działania podejmowane przez osobę odwiedzającą stronę internetową, w tym między innymi korzystanie z możliwości wykonania testu z teorii jazdy, zapisanie się na kursy nauki jazdy, czytanie publikowanych informacji, pisanie komentarzy, a także dostarczanie i otrzymywanie wszelkiego rodzaju informacji i/lub danych.


GŁÓWNE POJĘCIA POLITYKI

ADTAĮ – Ustawa Republiki Litewskiej o ochronie prawnej danych osobowych.
Odpowiedzialny pracownik – pracownik Spółki, który zgodnie z zajmowanym stanowiskiem i charakterem pracy ma prawo wykonywać określone funkcje związane z przetwarzaniem Danych.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne rozporządzenie o ochronie danych).
Spółka – Administrator danych UAB „DrivingEd”, kod podmiotu prawnego 302653177.
Pracownik oznacza osobę, która zawarła ze Spółką umowę o pracę, umowę o pracę tymczasową lub umowę o wolontariat.
Dane/Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (odbiorcy usług); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji i identyfikator internetowy, lub na podstawie jednego lub kilku szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej.
Odbiorca danych – osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, któremu ujawnia się Dane osobowe, niezależnie od tego, czy jest to strona trzecia, czy nie.
Odbiorca usług – podmiot danych, którego Dane osobowe są przetwarzane przez Spółkę.
Przetwarzanie danych oznacza każdą operację lub zestaw operacji wykonywanych na danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak: zbieranie, zapisywanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, odtwarzanie, wyszukiwanie, wykorzystywanie, ujawnianie poprzez przesyłanie, rozpowszechnianie lub udostępnianie w inny sposób, porządkowanie lub łączenie, blokowanie, usuwanie lub niszczenie.
Administrator danych – osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, który przetwarza Dane osobowe w imieniu Spółki.
Strona trzecia – osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, który nie jest Użytkownikiem Usług, Spółką, administratorem danych ani osobami, które są upoważnione do przetwarzania danych osobowych na podstawie bezpośredniego upoważnienia Spółki lub Administratora danych.
Inne pojęcia używane w Polityce odpowiadają pojęciom używanym w RODO i ADTAĮ.

  

POSTANOWIENIA OGÓLNE

Celem niniejszej Polityki jest poinformowanie Odbiorców Usług o procedurze przetwarzania ich Danych oraz o terminach ich przechowywania, a także wskazanie przysługujących im praw w odniesieniu do tych danych i Spółki.
Spółka zapewnia zgodność z następującymi podstawowymi zasadami przetwarzania danych osobowych:
Dane osobowe muszą być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty (zasada legalności, rzetelności i przejrzystości);
Dane osobowe muszą być zbierane w określonych, jasno zdefiniowanych i zgodnych z prawem celach i nie mogą być dalej przetwarzane w sposób niezgodny z tymi celami;
Dane osobowe muszą być adekwatne, stosowne i ograniczone do tego, co niezbędne do celów, dla których są przetwarzane (zasada minimalizacji danych);
Dane osobowe muszą być dokładne i w razie potrzeby aktualizowane; należy podjąć wszelkie uzasadnione kroki w celu zapewnienia, że dane osobowe, które są niedokładne w świetle celów ich przetwarzania, zostaną niezwłocznie usunięte lub sprostowane (zasada dokładności);
Dane osobowe muszą być przechowywane w formie umożliwiającej identyfikację Odbiorcy Usług nie dłużej niż jest to niezbędne do celów, dla których dane osobowe są przetwarzane;
Dane osobowe muszą być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przed przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych (zasada integralności i poufności);
Spółka jest odpowiedzialna za przestrzeganie powyższych zasad i musi być w stanie wykazać ich przestrzeganie (zasada rozliczalności).
Spółka może upoważnić do przetwarzania zarządzanych przez nią Danych Podmioty Przetwarzające Dane, tj. dostawców usług informatycznych i komunikacji elektronicznej, doradców, audytorów, konsultantów, służby bezpieczeństwa i inne osoby, które przetwarzają dane zarządzane przez Spółkę w określonych celach i zgodnie z instrukcjami Spółki. Prawa dostępu Podmiotu Przetwarzającego Dane do Danych są usuwane po rozwiązaniu lub wygaśnięciu umowy o przetwarzanie danych osobowych zawartej ze Spółką.

  

PRZETWARZANIE DANYCH UZYSKANYCH PODCZAS ŚWIADCZENIA USŁUG NA STRONIE INTERNETOWEJ www.KETBILIETAI.lt

Spółka przetwarza następujące Dane Osobowe osób zarejestrowanych na stronie internetowej KETBILIETAI.lt:
1. Imię, nazwisko;
2. Adres;
3. Adres e-mail;
4. Numer telefonu;
5. Data urodzenia;
6. Numer identyfikacyjny osoby.


Podstawa przetwarzania danych – zgoda / wykonanie umowy.
Dane są przetwarzane zgodnie z Zasadami korzystania ze strony internetowej.
Celem wykorzystania danych jest świadczenie usług zgodnie z umową oraz administrowanie, monitorowanie i ulepszanie świadczenia usług.
Dane są pozyskiwane bezpośrednio od Odbiorców Usług, z sieci społecznościowej facebook.com, z systemu płatności „Paysera LT” UAB oraz Google.
Dane są przekazywane dostawcom usług IT i szkołom nauki jazdy.
Innym stronom trzecim Dane mogą być przekazywane wyłącznie na ich prośbę i w przypadku istnienia uzasadnionej podstawy do przekazania.

  

PRZETWARZANIE DANYCH W CELACH MARKETINGU BEZPOŚREDNIEGO

Spółka przetwarza następujące Dane Osobowe osób, które wyraziły zgodę:
1. Adres e-mail.
2. Imię, nazwisko.
2. Podstawa przetwarzania danych – Zgoda.
3. Dane pozyskane bezpośrednio od Odbiorców Usług, Facebook i Google.
4. Na stronie internetowej istnieje możliwość swobodnego wyboru zgody na otrzymywanie powiadomień lub braku zgody.
Dane są przekazywane dostawcom usług IT.
Dane nie są przekazywane innym stronom trzecim.

  

Opierając się na uzasadnionym interesie, aby pomóc użytkownikowi w pomyślnym przygotowaniu się do egzaminów na prawo jazdy, możemy wysyłać wiadomości o charakterze informacyjnym (np. przypomnienia o obowiązkowych dokumentach „Regitra”, zmianach w procedurze egzaminacyjnej). Wiadomości te nie są uważane za marketing bezpośredni, lecz stanowią część usługi, pomagającej użytkownikowi osiągnąć cel nauki. Użytkownik ma prawo w każdej chwili zrezygnować z otrzymywania takich wiadomości w ustawieniach swojego profilu lub klikając link na dole otrzymanej wiadomości. Oferty marketingu bezpośredniego (newslettery) są wysyłane wyłącznie po uzyskaniu wcześniejszej zgody użytkownika.  

  

PRZETWARZANIE DANYCH ZBIERANYCH ZA POMOCĄ PLIKÓW COOKIE I INNYCH NARZĘDZI (WEB BEACONS)

Administrator danych, w celu poprawy jakości przeglądania strony www.KETBILIETAI.lt i świadczonych na niej usług, używa plików cookie i innych narzędzi (web beacons). Za pomocą tych narzędzi zbierane są następujące informacje:
- dane o działaniach odwiedzających i ich nawykach przeglądania strony internetowej.
Podstawa przetwarzania danych – Zgoda.
Dane uzyskane bezpośrednio od podmiotów danych.
Cel wykorzystania danych – zapewnienie bardziej efektywnego i jakościowego działania strony internetowej, monitorowanie ruchu odwiedzających oraz ochrona odbiorców Usług przed nieuprawnionym wykorzystaniem ich danych logowania.
Firma nie używa plików cookie i innych narzędzi do zbierania osobistych informacji o użytkownikach, jednak niektóre przetwarzane informacje mogą być uznane za dane osobowe.
Na stronie internetowej istnieje możliwość wyrażenia zgody na używanie plików cookie.
Dane są przekazywane dostawcom usług IT.
Dane nie są przekazywane innym stronom trzecim.

  

WŁAŚCIWE INFORMOWANIE ODBIORCÓW USŁUG

Dane zarządzane przez Spółkę są udostępniane osobom trzecim za zgodą Odbiorcy Usług lub na innej podstawie prawnej udostępniania danych.
Przed rozpoczęciem przetwarzania danych osobowych Odbiorców Usług należy im przedstawić następujące informacje:

  • Nazwę Spółki, dane rejestrowe i dane kontaktowe;
  • Cele przetwarzania danych;
  • Podstawę prawną przetwarzania danych;
  • Dane kontaktowe inspektora ochrony danych, jeśli dotyczy;
  • Okres przechowywania danych osobowych lub, jeśli nie jest to możliwe, kryteria stosowane do określenia tego okresu;
  • Prawo do żądania od Spółki dostępu do danych osobowych Usługobiorców i ich sprostowania lub usunięcia, lub ograniczenia przetwarzania danych, lub prawo do sprzeciwu wobec przetwarzania danych, a także prawo do przenoszenia danych;
  • Prawo do wniesienia skargi do organu nadzorczego;
  • Jeśli istnieją, odbiorców danych osobowych lub kategorie odbiorców danych osobowych;
  • W stosownych przypadkach, o zamiarze Spółki przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej;
  • W stosownych przypadkach, o istnieniu zautomatyzowanego podejmowania decyzji, w tym profilowania, oraz, przynajmniej w tych przypadkach, istotne informacje o jego logicznym uzasadnieniu, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania danych dla Usługobiorcy.

Informacje muszą być przedstawiane w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, prostym językiem.
Informacje są dostarczane na piśmie, pocztą elektroniczną lub innymi środkami. Na żądanie Usługobiorcy informacje mogą być udzielone ustnie, jednak we wszystkich przypadkach informacje zbierane o konkretnej osobie są udostępniane Usługobiorcy tylko po udowodnieniu tożsamości i przedstawieniu podpisanego wniosku lub jego kopii.


Obowiązek dostarczenia informacji nie ma zastosowania w zakresie, w jakim:
1. Udzielenie takich informacji jest niemożliwe lub wymagałoby nieproporcjonalnego wysiłku. W takich przypadkach Spółka podejmuje odpowiednie środki w celu ochrony praw i uzasadnionych interesów Usługobiorcy, w tym publiczne ogłoszenie informacji;
2. Fakt uzyskania lub ujawnienia danych jest wyraźnie określony w aktach prawnych UE lub Republiki Litewskiej, które przewidują odpowiednie środki ochrony uzasadnionych interesów Usługobiorcy;
Gdy dane osobowe muszą pozostać poufne, w tym ustalony obowiązek zachowania tajemnicy.

  

OKRESY PRZECHOWYWANIA DANYCH

Spółka stosuje różne okresy przechowywania danych osobowych w zależności od kategorii przetwarzanych danych osobowych:

  1. Spółka stosuje różne okresy przechowywania danych osobowych w zależności od kategorii przetwarzanych danych osobowych:

      

Cel przetwarzania danych osobowych

Okres przechowywania

Świadczenie usług na stronie www.KETBILIETAI.lt 

2 lata od ostatniego logowania

  

Świadczenie usług na stronie www.KETBILIETAI.lt, gdy na koncie osobistym zgromadzone są pieniądze lub kredyty

2 lata od ostatniego logowania

Przetwarzanie danych w celach marketingu bezpośredniego

2 lata od ostatniego logowania na stronie internetowej lub innej czynności w systemie KETBILIETAI.lt

Przetwarzanie danych zebranych za pomocą plików cookie i podobnych narzędzi w celu poprawy jakości korzystania ze strony

Czas przechowywania pliku cookie na komputerze zależy od jego typu.

  

Wyjątki od powyższych okresów przechowywania mogą być ustalane w zakresie, w jakim takie odstępstwa nie naruszają praw odbiorców Usług, są zgodne z wymogami prawnymi i są odpowiednio udokumentowane.
Jeżeli Dane są wykorzystywane jako dowody w sprawie cywilnej, administracyjnej lub karnej lub w innych przypadkach przewidzianych prawem, Dane mogą być przechowywane tak długo, jak jest to konieczne do tych celów przetwarzania Danych, i są niszczone niezwłocznie, gdy przestają być potrzebne.


NISZCZENIE DANYCH

Zniszczenie definiuje się jako fizyczne lub techniczne działanie, które sprawia, że dane zawarte w dokumencie stają się niemożliwe do odzyskania za pomocą zwykłych, komercyjnie dostępnych środków.
Dane osobowe przechowywane w formie elektronicznej są niszczone poprzez ich usunięcie bez możliwości odzyskania.
Za zniszczenie plików danych osobowych przechowywanych w formie elektronicznej odpowiada pracownik obsługujący konkretny komputer, na którym przechowywane są pliki danych osobowych.
Za zniszczenie danych znajdujących się w bazach danych i systemach IT Spółki odpowiadają pracownicy administrujący tymi systemami.

  

PRAWA ODBIORCÓW USŁUG

Odbiorca usług może korzystać z następujących praw:
1. Prawo do informacji;
2. Prawo dostępu;
3. Prawo do usunięcia danych;
4. Prawo do sprostowania;
5. Prawo do ograniczenia przetwarzania danych;
6. Prawo do przenoszenia danych;
7. Prawo do sprzeciwu wobec przetwarzania danych;
8. Prawa związane z automatycznym podejmowaniem decyzji i profilowaniem.

Prawa są realizowane zgodnie z poniższymi procedurami realizacji wniosków Odbiorców Usług, które stwarzają lepsze warunki do wykonania niezbędnych działań w określonych terminach.
Znormalizowane wnioski Usługobiorców (zwanych dalej w niniejszej polityce podmiotami danych) o dostęp do Danych są przyjmowane po wypełnieniu przez nich wniosku o umożliwienie dostępu do danych osobowych.
Spółka musi informować Podmioty danych o ich prawach w jasnej, zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie, prostym językiem.

  

OGÓLNE WYMOGI PROCEDURALNE
1. Po otrzymaniu jakiegokolwiek wniosku, żądania lub innej formy zapytania od podmiotu danych, pracownicy Administratora danych muszą najpierw ustalić tożsamość osoby składającej zapytanie. Do potwierdzenia tożsamości wystarczy dołączenie do wniosku kopii dokumentu tożsamości (takimi dokumentami są prawo jazdy, paszport, dowód osobisty lub inny oficjalny dokument ze zdjęciem i podpisem).
2. Jeżeli wniosek składa przedstawiciel podmiotu danych, pracownik musi podjąć działania w celu upewnienia się, że taka osoba ma prawo reprezentować daną osobę.
3. Po upewnieniu się, że wniosek składa zidentyfikowana osoba uprawniona, pracownik Spółki musi zapoznać się z treścią zapytania i, jeśli podmiot danych o to prosi, zapoznać się z danymi osobowymi lub je usunąć.


PROCEDURA – DOSTĘP DO DANYCH OSOBOWYCH
Podmiot danych ma prawo, bezpośrednio lub za pośrednictwem przedstawiciela, uzyskać od Administratora danych potwierdzenie, czy dotyczące go dane osobowe są przetwarzane, a jeśli takie dane osobowe są przetwarzane.
Po otrzymaniu wniosku podmiotu danych o dostęp do jego danych osobowych, Odpowiedzialny pracownik przegląda bazy danych Administratora danych, do których ma dostęp, w poszukiwaniu informacji o podmiocie danych i wysyła prośbę do innych pracowników o przesłanie posiadanych danych.
Po otrzymaniu informacji od pracowników o posiadanych danych, Odpowiedzialny pracownik dostarcza kopię przetwarzanych danych osobowych lub zapewnia dostęp do tych danych.
Prawo do otrzymania kopii nie może negatywnie wpływać na prawa i wolności innych osób, dlatego Odpowiedzialny pracownik musi zasłonić lub usunąć informacje dotyczące innych osób fizycznych. Ponadto, Odpowiedzialny pracownik musi zapewnić, aby to prawo nie wpływało negatywnie na prawa i wolności innych osób, w tym tajemnice handlowe lub prawa własności intelektualnej.
Wraz z kopią danych (lub oddzielnie, jeśli kopia nie jest dostarczana), Odpowiedzialny pracownik dostarcza podmiotowi danych następujące informacje:

  • Cele przetwarzania danych;
  • Kategorie odpowiednich danych osobowych;
  • Odbiorcy danych lub kategorie odbiorców danych, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorcy danych w państwach trzecich lub organizacje międzynarodowe;
  • Okres przechowywania danych osobowych, a jeśli nie jest możliwe jego określenie, kryteria stosowane do ustalenia tego okresu;
  • Prawo do żądania od Administratora danych sprostowania lub usunięcia danych osobowych lub ograniczenia przetwarzania danych osobowych dotyczących osoby, której dane dotyczą, lub wniesienia sprzeciwu wobec takiego przetwarzania;
  • Prawo do wniesienia skargi do Państwowej Inspekcji Ochrony Danych jako organu nadzorczego;
  • Gdy dane osobowe nie są zbierane od osoby, której dane dotyczą, wszelkie dostępne informacje o ich źródłach;
  • Informacja o tym, czy ma miejsce zautomatyzowane podejmowanie decyzji, w tym profilowanie, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.

  

Gdy dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej, osoba, której dane dotyczą, powinna zostać poinformowana o odpowiednich zabezpieczeniach związanych z przekazaniem danych lub innej podstawie, na której takie przekazanie jest realizowane.
Gdy osoba, której dane dotyczą, składa wniosek drogą elektroniczną i z wyjątkiem przypadków, gdy osoba, której dane dotyczą, zażąda jej dostarczenia w inny sposób, informacje są dostarczane w powszechnie używanej formie elektronicznej.

  

UDOSTĘPNIANIE DANYCH OSOBOWYCH STRONOM TRZECIM

W celu zapewnienia płynnego i wysokiej jakości świadczenia Usług, analizy korzystania ze strony internetowej i aplikacji, optymalizacji kampanii reklamowych oraz bezpiecznego przetwarzania płatności, w niektórych przypadkach możemy udostępniać Państwa Dane Osobowe zaufanym dostawcom usług zewnętrznych. Zapewniamy, że Państwa dane zostaną przekazane tym dostawcom usług tylko w zakresie niezbędnym do osiągnięcia wskazanych celów i zgodnie ze wszystkimi obowiązującymi wymogami prawnymi.

Państwa dane mogą być udostępniane następującym kategoriom odbiorców danych i w następujących celach:

"Google Analytics" (Google Ireland Limited): Dane te są wykorzystywane do analizy ruchu na stronie internetowej i w aplikacji, zbierania statystyk zachowań użytkowników oraz ulepszania usług. "Google Analytics" pomaga nam zrozumieć, jak użytkownicy wchodzą w interakcje z naszymi usługami i optymalizować doświadczenia użytkownika. Zbierane są dane pseudonimizowane, takie jak adres IP (anonimizowany), informacje o urządzeniu, historia przeglądania.

"Google Ads" (Google Ireland Limited): Dane (np. pseudonimizowane dane przeglądania, związane z Państwa zainteresowaniem naszymi usługami) mogą być wykorzystywane do zarządzania i optymalizacji kampanii reklamowych, abyśmy mogli wyświetlać Państwu odpowiednie reklamy na naszych i innych platformach "Google".

"Paysera LT", UAB: Dane te (np. imię, nazwisko, kwota płatności, informacje o zamówieniu) są przekazywane w celu przetwarzania płatności i realizacji transakcji finansowych, gdy wybierają Państwo płatność za pośrednictwem systemu "Paysera". "Paysera" działa jako niezależny administrator danych w zakresie przetwarzania płatności.

"Montonio Finance" AS: Dane te (np. imię, nazwisko, kwota płatności, informacje o zamówieniu) są przekazywane w celu przetwarzania płatności i realizacji transakcji finansowych, gdy wybierają Państwo płatność za pośrednictwem systemu "Montonio". "Montonio Finance" AS działa jako niezależny administrator danych w zakresie przetwarzania płatności.

Przed przekazaniem danych stronom trzecim upewniamy się, że stosują one odpowiednie środki techniczne i organizacyjne w celu ochrony Państwa Danych Osobowych, przestrzegają RODO i innych powiązanych przepisów prawnych.

  

PROCEDURA – KOREKTA I USUNIĘCIE DANYCH
Podmiot danych korzystający z KETBILIETAI.lt, aplikacji na Androida lub iOS, ma prawo żądać od Administratora Danych sprostowania lub usunięcia dotyczących go danych osobowych. Wniosek o sprostowanie lub usunięcie danych osobowych podmiot danych powinien wysłać na adres e-mail info@KETBILIETAI.lt.

Procedury usuwania danych są szczegółowo opisane tutaj.

Biorąc pod uwagę cele, dla których dane były przetwarzane, podmiot danych ma prawo żądać uzupełnienia niekompletnych danych osobowych, w tym poprzez złożenie dodatkowego oświadczenia.
Po otrzymaniu wniosku podmiotu danych o dostęp do jego danych osobowych, Odpowiedzialny Pracownik wysyła do innych pracowników Administratora Danych prośbę o przesłanie posiadanych danych dotyczących wnioskującego podmiotu danych.
Po otrzymaniu odpowiedzi od pracowników, Odpowiedzialny Pracownik ocenia, czy istnieje podstawa do usunięcia części lub wszystkich danych, o których usunięcie wnioskuje podmiot danych. Jeśli Odpowiedzialny Pracownik stwierdzi, że taka podstawa istnieje, Odpowiedzialny Pracownik usuwa dane osobowe podmiotu danych z dostępnych mu baz danych i instruuje innych pracowników, aby usunęli dane osobowe podmiotu danych.
Podmiot danych ma prawo żądać od Administratora Danych usunięcia dotyczących go danych osobowych, jeśli można to uzasadnić jedną z następujących przyczyn:

  • Dane osobowe nie są już niezbędne do celów, dla których zostały zebrane lub w inny sposób przetwarzane;
  • Podmiot danych cofa zgodę, na której opiera się przetwarzanie danych, i nie ma innej podstawy prawnej do przetwarzania danych;
  • Podmiot danych sprzeciwia się przetwarzaniu danych i nie ma nadrzędnych prawnie uzasadnionych podstaw do przetwarzania danych;
  • Dane osobowe były przetwarzane niezgodnie z prawem;
  • Dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii Europejskiej lub prawie krajowym.

  

Gdy Administrator Danych publicznie udostępnił dane osobowe i jest zobowiązany do ich usunięcia, Odpowiedzialny Pracownik, biorąc pod uwagę dostępne technologie i koszty wdrożenia, podejmuje uzasadnione działania, w tym środki techniczne, aby poinformować administratorów danych przetwarzających dane, że podmiot danych zażądał usunięcia takich danych osobowych lub ich kopii lub duplikatów przez tych administratorów danych.


OGÓLNE WYMOGI PROCEDURALNE

(4 i 5 ) nie mają zastosowania, jeżeli przetwarzanie danych jest niezbędne do:

  • Skorzystania z prawa do wolności wypowiedzi i informacji;
  • Wywiązania się z obowiązku prawnego wymagającego przetwarzania danych, ustanowionego w prawie Unii Europejskiej lub prawie krajowym, lub do wykonania zadania realizowanego w interesie publicznym;
  • Ze względu na interes publiczny w dziedzinie zdrowia publicznego;
  • Celów archiwizacyjnych w interesie publicznym, celów badań naukowych lub historycznych lub celów statystycznych, jeżeli wspomniane prawo może uniemożliwić lub poważnie utrudnić osiągnięcie celów tego przetwarzania; lub
  • Ustalenia, dochodzenia lub obrony roszczeń prawnych.

Odpowiedzialny pracownik informuje osobę, której dane dotyczą, o podjętej decyzji o sprostowaniu lub usunięciu danych, a w przypadku odmowy lub częściowego spełnienia wniosku – o motywach takiej decyzji.

  

PROCEDURA – OGRANICZENIE PRZETWARZANIA DANYCH
Odpowiedzialny pracownik musi podjąć działania w celu ograniczenia przetwarzania danych konkretnego podmiotu danych w każdej z następujących okoliczności:
Podmiot danych kwestionuje prawidłowość Danych przez okres umożliwiający administratorowi danych zweryfikowanie prawidłowości danych osobowych;
Przetwarzanie danych osobowych jest niezgodne z prawem, a podmiot danych nie zgadza się na usunięcie danych i zamiast tego żąda ograniczenia ich wykorzystania;
Administrator danych nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne podmiotowi danych do ustalenia, dochodzenia lub obrony roszczeń prawnych; lub
Podmiot danych sprzeciwił się przetwarzaniu danych do czasu zweryfikowania, czy prawnie uzasadnione interesy administratora danych są nadrzędne wobec interesów podmiotu danych.
Gdy przetwarzanie danych jest ograniczone, takie dane osobowe mogą być przetwarzane, z wyjątkiem przechowywania, wyłącznie za zgodą podmiotu danych lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii Europejskiej lub Republiki Litewskiej.
Gdy podjęta zostanie decyzja o zniesieniu ograniczenia przetwarzania danych, odpowiedzialny pracownik wdrażający taką decyzję musi poinformować podmiot danych przed zniesieniem ograniczenia przetwarzania danych.

  

PROCEDURA – WNIOSEK O PRZENOSZENIE DANYCH
Odpowiedzialny pracownik, po otrzymaniu wniosku od osoby, której dane dotyczą, musi skontaktować się z innymi pracownikami i zebrać od nich oraz przedstawić dane osobowe związane z wnioskodawcą, które ten przekazał Administratorowi Danych w ustrukturyzowanym, powszechnie używanym i możliwym do odczytania maszynowo formacie. Odpowiedzialny pracownik realizuje taki wniosek tylko w następujących okolicznościach:
Przetwarzanie danych opiera się na zgodzie lub umowie; oraz
Dane są przetwarzane za pomocą zautomatyzowanych środków.
W przypadku gdy podmiot danych, któremu przysługuje prawo do przenoszenia Danych, chce, aby Administrator Danych bezpośrednio przekazał dane osobowe innemu Administratorowi Danych, Administrator Danych ocenia, czy jest to technicznie możliwe, i informuje o tym Podmiot Danych.
Prawo do przenoszenia danych nie będzie miało zastosowania, gdy przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym.
Odpowiedzialny pracownik musi zapewnić, aby realizacja prawa do przenoszenia danych nie miała negatywnego wpływu na prawa i wolności innych osób i, odpowiednio, przekazywać wyłącznie dane osobowe związane z konkretną osobą, której dane dotyczą.

  

PROCEDURA – SPRZECIW WOBEC PRZETWARZANIA DANYCH OSOBOWYCH
Osoba, której dane dotyczą, ma prawo w dowolnym momencie, z przyczyn związanych z jej szczególną sytuacją, wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych, gdy takie przetwarzanie danych odbywa się na podstawie uzasadnionego interesu Administratora Danych lub osoby trzeciej jako podstawy prawnej przetwarzania danych.
Rozpatrując sprzeciw, Odpowiedzialny pracownik ocenia, czy dane są przetwarzane z ważnych prawnie uzasadnionych przyczyn, które są nadrzędne wobec interesów, praw i wolności osoby, której dane dotyczą, lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych. W takim przypadku sprzeciw zostaje odrzucony, a Odpowiedzialny pracownik udziela odpowiedzi osobie, której dane dotyczą, wyjaśniając motywy odmowy zaprzestania przetwarzania danych.
Gdy osoba, której dane dotyczą, sprzeciwia się przetwarzaniu danych w celach marketingu bezpośredniego, Odpowiedzialny pracownik, rozpatrując taki sprzeciw, musi niezwłocznie podjąć działania, aby dane osobowe nie były już przetwarzane w takich celach.
Gdy dane osobowe są przetwarzane do celów statystycznych, osoba, której dane dotyczą, z przyczyn związanych z jej szczególną sytuacją, ma prawo wnieść sprzeciw wobec przetwarzania dotyczących jej danych osobowych, z wyjątkiem przypadków, gdy przetwarzanie danych jest niezbędne do wykonania zadania realizowanego z przyczyn interesu publicznego.

  

2025 roku, 20 czerwca.