OPIS PROCEDUR OCHRONY DANYCH
1. OGÓLNE
1.1 UAB Eudra (zwana dalej "Spółką") w Procedurach zarządzania danymi osobowymi klientów (zwanych dalej "Procedurami") reguluje zasady zarządzania danymi osobowymi klientów Spółki, określa kategorie danych osobowych, podstawę prawną zarządzania danymi osobowymi, cele i sposoby zarządzania danymi osobowymi oraz prawa podmiotu ochrony danych.
1.2 Spółka zapewnia poufność danych osobowych swoich klientów zgodnie z wymogami obowiązującego prawa oraz wdrożenie odpowiednich środków technicznych i organizacyjnych w celu ochrony danych osobowych przed nieuprawnionym dostępem, ujawnieniem, przypadkową utratą, zmianą lub zniszczeniem lub innym niezgodnym z prawem przetwarzaniem.
1.3 Spółka może korzystać z usług podmiotów przetwarzających dane w celu przetwarzania danych osobowych. W takich przypadkach Spółka podejmie niezbędne środki w celu zapewnienia, że takie podmioty przetwarzające dane osobowe będą działać zgodnie z instrukcjami Spółki i obowiązującym prawem oraz będą wymagać wdrożenia odpowiednich środków bezpieczeństwa danych osobowych.
2. POŁĄCZENIA
2.1. spółka - UAB Eudra (kod spółki 135530422, Kulautuvos g. 45A, LT-47190 Kaunas).
2.2 Klient oznacza każdą osobę fizyczną lub prawną, która korzysta, korzystała, wyraziła zamiar korzystania lub jest w inny sposób związana z usługami świadczonymi przez Spółkę.
2.3 Dane Osobowe Klienta oznaczają wszelkie informacje odnoszące się bezpośrednio lub pośrednio do Klienta Spółki.
2.4 "Zarządzanie" oznacza wszelkie operacje (w tym gromadzenie, rejestrowanie, przechowywanie, przetwarzanie, modyfikowanie, uzyskiwanie dostępu, wysyłanie zapytań, przekazywanie itp.
2.5 Inne terminy użyte w niniejszej Polityce należy rozumieć zgodnie z definicją zawartą w ustawie o prawnej ochronie danych osobowych Republiki Litewskiej, ogólnym rozporządzeniu o ochronie danych i innych aktach prawnych regulujących przetwarzanie danych osobowych.
3.KATEGORIE DANYCH OSOBOWYCH KLIENTÓW
3.1 Dane osobowe są pozyskiwane bezpośrednio od Klienta, w wyniku jego działań związanych z korzystaniem z Usług oraz z jego wolnej woli.
3.2 Główne kategorie Danych Osobowych Klientów gromadzonych przez Spółkę obejmują między innymi:
3.2.1. osobiste dane identyfikacyjne, takie jak imię, nazwisko, rok urodzenia klienta.
3.2.2. dane kontaktowe, takie jak miasto, miejscowość zamieszkania klienta, adres dostawy, numer telefonu, adres e-mail.
3.2.3. szczególne kategorie danych osobowych, takie jak dane dotyczące parametrów wzroku Klienta i parametrów urządzeń do korekcji wzroku używanych przez Klienta, a także inne dane dotyczące zdrowia Klienta bezpośrednio związane z przepisaniem korekcji wzroku.
4. ZASADY ZARZĄDZANIA DANYMI OSOBOWYMI KLIENTÓW
4.1 Spółka zarządza Danymi Osobowymi Klientów zgodnie z następującymi zasadami:
4.1.1. Spółka będzie zarządzać danymi osobowymi Klientów wyłącznie w zakresie i w celach określonych w niniejszej Procedurze.
4.1.2 Dane osobowe klientów są zarządzane w sposób dokładny, uczciwy i zgodny z prawem, zgodnie z wymogami prawa.
4.1.3 Dane osobowe klientów będą zarządzane w taki sposób, aby zapewnić, że dane osobowe są dokładne i aktualizowane w miarę ich zmiany.
4.1.4 Dane osobowe klientów będą przechowywane w formie umożliwiającej identyfikację osób, których dane dotyczą, przez okres nie dłuższy niż jest to konieczne do celów, dla których dane te były gromadzone i przetwarzane.
5. PODSTAWA PRAWNA I CELE PRZETWARZANIA DANYCH OSOBOWYCH KLIENTÓW
5.1 Podstawą prawną zarządzania danymi osobowymi Klienta jest jego dobrowolnie udzielona zgoda.
5.2 Dane osobowe klientów są zarządzane w następujących celach:
5.2.1. w celu świadczenia Usług:
5.2.1.1. w celu identyfikacji klienta;
5.2.1.2. utrzymywania relacji z Klientem i informowania Klienta o statusie i gwarancjach usług oraz przesyłania danych dotyczących usług.
5.2.2. w celu dostarczenia informacji o programie lojalnościowym Spółki.
5.2.3. w celu uzyskania opinii klientów, badania rynku i gromadzenia danych statystycznych.
6. ODBIORCY DANYCH OSOBOWYCH KLIENTÓW
6.1 Dane osobowe mogą być przekazywane odbiorcom takim jak:
6.1.1. spółki i osoby fizyczne, organy państwowe i władze wykonujące swoje funkcje ustawowe, dostawcy usług i produktów na rzecz Spółki związanych ze świadczeniem usług Spółki, takich jak dostawcy usług pocztowych i komunikacyjnych, instytucje opieki zdrowotnej, inne upoważnione podmioty związane z leasingiem i usługami ubezpieczeniowymi oraz firmy zarządzające podatkami i grzywnami związanymi z takimi aktywami.
6.2 Dane osobowe klientów będą przekazywane odbiorcom danych wyłącznie w zakresie niezbędnym do realizacji usług Spółki, a poufność danych klientów Spółki jest określona w umowach Spółki z odbiorcami danych osobowych.
6.3 Dane osobowe mogą być również przekazywane organom państwowym i instytucjom wykonującym funkcje powierzone im na mocy przepisów prawa (np. organom ścigania, komornikom sądowym, notariuszom, organom administracji podatkowej, organom sprawującym nadzór finansowy nad Spółką).
7. GROMADZENIE, PRZETWARZANIE I PRZECHOWYWANIE DANYCH OSOBOWYCH KLIENTÓW
7.1 Dane osobowe Klienta są przekazywane przez Klienta osobiście i dobrowolnie.
7.2 Przetwarzanie Danych Osobowych Klienta jest ograniczone do tych pracowników Spółki, dla których jest to niezbędne do wykonywania ich funkcji i tylko wtedy, gdy jest to niezbędne do celów określonych w punkcie 5.
7.3 Pracownicy Spółki upoważnieni do przetwarzania danych osobowych Pracowników zobowiązani są do przestrzegania zasady poufności i zachowania w tajemnicy wszelkich informacji dotyczących danych osobowych Klienta, o których dowiedzieli się w trakcie wykonywania swoich obowiązków, chyba że informacje takie stanowiłyby informację publiczną w rozumieniu przepisów obowiązującego prawa lub innych aktów prawnych.
7.4 Dane osobowe klientów będą przechowywane zgodnie z warunkami określonymi w Indeksie Ogólnych Okresów Przechowywania Dokumentów zatwierdzonym Zarządzeniem Głównego Archiwisty Republiki Litewskiej oraz w Przepisach Technicznych dotyczących Wyrobów Medycznych. Inne dane osobowe Klientów będą przechowywane nie dłużej niż jest to konieczne do osiągnięcia zamierzonych celów opisanych w punkcie 5.
7.5 Spółka wdroży i zapewni odpowiednie środki organizacyjne i techniczne w celu ochrony danych osobowych Klienta przed przypadkowym lub niezgodnym z prawem zniszczeniem, zmianą, ujawnieniem, a także przed jakimkolwiek innym niezgodnym z prawem przetwarzaniem.
8. PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
8.1 Prawa gwarantowane Klientowi (osobie, której dane dotyczą) przez prawo w związku z przetwarzaniem jego danych osobowych obejmują prawo do:
8.1.1. wniesienia sprzeciwu wobec przetwarzania danych osobowych. Klient ma prawo sprzeciwić się przetwarzaniu jego danych osobowych. Taki sprzeciw można wyrazić poprzez niewypełnienie formularza zgody lub innych sekcji formularza zgody, a także poprzez późniejsze złożenie wniosku o zaprzestanie zarządzania danymi osobowymi.
8.1.2. być świadomym gromadzenia swoich danych osobowych. Pracownik Spółki gromadzący dane osobowe Klienta musi poinformować Klienta, jakie dane osobowe Klient jest zobowiązany podać i w jakim celu są one gromadzone.
8.1.3. do otrzymywania informacji o tym, czy Spółka przetwarza jego dane osobowe, a jeśli tak, do uzyskania dostępu do danych osobowych przechowywanych przez Spółkę.
8.1.4. żądania sprostowania swoich danych osobowych, jeśli są one nieprawidłowe, niekompletne lub niedokładne.
8.1.5. otrzymania podanych przez siebie danych osobowych przetwarzanych na podstawie wyrażonej zgody. Wniosek o udostępnienie danych należy złożyć na piśmie w jednym z salonów optycznych lub pocztą elektroniczną, zgodnie ze wskazaniami danego salonu optycznego. Tam, gdzie to możliwe, istnieje możliwość przeniesienia Danych Osobowych lub Danych Komunikacyjnych (opisanych w Rozdziale 3) do innego usługodawcy (przenoszenie danych).
8.1.6. zażądać usunięcia danych osobowych Klienta, które są kontrolowane za jego zgodą, jeśli Klient wycofa odpowiednią zgodę.
8.1.7. ograniczyć przetwarzanie Danych Osobowych Klienta zgodnie z obowiązującym prawem, np. na okres, w którym Spółka oceni, czy Klient ma prawo zażądać usunięcia swoich Danych Osobowych.
8.1.8. wycofania zgody na przetwarzanie Danych osobowych.
8.1.9. Żądanie Klienta dotyczące sprzeciwu wobec przetwarzania jego danych osobowych, a także żądanie sprostowania, zniszczenia, ograniczenia, odzyskania, przeniesienia jego danych osobowych, zawieszenia i odwołania przetwarzania danych osobowych, należy złożyć Spółce na piśmie, przychodząc do jednego z salonów optycznych Spółki lub pocztą elektroniczną, wysyłając żądanie na adres podany przez konsultantów salonu optycznego, kierowników lub sprzedawców towarów optycznych.
8.1.10. wniosek Klienta o zarządzanie jego danymi osobowymi powinien zostać złożony osobiście przez Klienta, którego dane osobowe są zarządzane. Wniosek jest ważny po okazaniu ważnego paszportu lub dowodu osobistego. Wysyłając wniosek pocztą elektroniczną, należy dostarczyć kopię dokumentu tożsamości i inne dane niezbędne do identyfikacji osoby.
8.1.11. Spółka, po otrzymaniu wniosku dotyczącego zarządzania danymi osobowymi Klienta, poinformuje Klienta w wybrany przez niego sposób (e-mailem lub telefonicznie) o postępach w przetwarzaniu danych osobowych Klienta nie później niż w ciągu 21 dni roboczych od dnia złożenia pisemnego wniosku Klienta lub wysłania wniosku na adres e-mail podany w sklepie optycznym.
9. POSTANOWIENIA KOŃCOWE
9.1 Zgoda na zarządzanie danymi osobowymi małoletnich jest obowiązkiem rodzica lub opiekuna małoletniego. Ich zgoda na zarządzanie danymi osobowymi ich dziecka lub podopiecznego umożliwia Spółce zarządzanie danymi osobowymi małoletniego zgodnie z procedurami określonymi w niniejszych Procedurach.
9.2 Obszarem geograficznym danych osobowych Klienta jest Unia Europejska (UE).
9.3 Niniejsza Procedura podlega przeglądowi i aktualizacji co najmniej raz na dwa lata lub w przypadku zmian w przepisach regulujących przetwarzanie danych osobowych Klientów.
9.4 Pracownicy Spółki zostaną zapoznani z niniejszą Procedurą poprzez jej podpisanie i będą zobowiązani do przestrzegania obowiązków określonych w niniejszej Procedurze oraz do przestrzegania zasad określonych w niniejszej Procedurze podczas wykonywania swoich obowiązków służbowych.
9.5 Klienci mogą uzyskać dostęp do niniejszej Polityki na stronie internetowej UAB Eudra https://eudra.lt lub zgłaszając się do siedziby UAB Eudra i składając pisemny wniosek o poinformowanie o niniejszej Procedurze.
9.6 Spółka ma prawo do jednostronnej zmiany niniejszej Procedury w dowolnym momencie, informując o tym Klienta za pośrednictwem poczty elektronicznej i publikując zmiany na stronie internetowej Spółki. https://eudra.lt.
