Zasady zgodności z GDPR

Kompleksowy przegląd zasad zgodności z GDPR oraz naszego zobowiązania do ochrony danych

W Eesti Firma (nazwa prawna: Eesti Firma OÜ, numer rejestracyjny 14164797, adres siedziby: Vesivärava 50-301, 10152 Tallinn, Estonia) ochrona Państwa danych osobowych jest naszym najwyższym priorytetem. Jako licencjonowany estoński dostawca usług powierniczych i usług dla spółek przetwarzamy dane osobowe w pełnej zgodności z ogólnym rozporządzeniem o ochronie danych (UE) 2016/679 (GDPR) oraz estońską ustawą o ochronie danych osobowych (Isikuandmete kaitse seadus). Nasze zobowiązanie do ochrony prywatności opiera się na zasadach przetwarzania danych określonych w art. 5 GDPR.

Zasady te wyznaczają kierunek wszystkich naszych decyzji dotyczących sposobu przetwarzania Państwa danych i stanowią podstawę naszych procedur wewnętrznych. Poniżej wyjaśniamy każdą z zasad, sposób jej stosowania w praktyce, prawa przysługujące Państwu jako osobom, których dane dotyczą, oraz sposób kontaktu z właściwym organem nadzorczym. Szczegółowe informacje o konkretnych operacjach przetwarzania danych i środkach ochrony znajdują się w naszej Polityce prywatności.

W skrócie

Przetwarzamy Państwa dane osobowe zgodnie z siedmioma zasadami GDPR określonymi w art. 5 — zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności i poufności oraz rozliczalności. Na tej stronie wyjaśniamy każdą z tych zasad, wymieniamy Państwa prawa jako osób, których dane dotyczą (dostęp, sprostowanie, usunięcie, sprzeciw i inne), oraz wskazujemy, jak złożyć skargę do Estońskiego Inspektoratu Ochrony Danych. Szczegółowe informacje dotyczące przetwarzania znajdują się w naszej Polityce prywatności.

Zgodność z prawem, rzetelność i przejrzystość

Przetwarzamy dane osobowe zgodnie z prawem, rzetelnie i w sposób przejrzysty dla Państwa, zgodnie z art. 5 ust. 1 lit. a GDPR. Oznacza to, że każde przetwarzanie danych odbywa się na zgodnej z prawem podstawie, uczciwie i jawnie wobec Państwa jako osób, których dane dotyczą. W ramach tej zasady stosujemy następujące podejście:

  • Zgodność z prawem: Gromadzimy i wykorzystujemy Państwa dane osobowe wyłącznie wtedy, gdy istnieje wyraźna i zgodna z prawem podstawa określona w art. 6 GDPR. Nasze podstawy prawne obejmują Państwa świadomą zgodę (gdy jest wymagana), wykonanie zobowiązań umownych, przestrzeganie wymogów prawnych (na przykład obowiązków dotyczących przeciwdziałania praniu pieniędzy i KYC) lub nasze prawnie uzasadnione interesy biznesowe, które nie są nadrzędne wobec Państwa praw. Zawsze zostaną Państwo poinformowani o podstawie prawnej przetwarzania danych.
  • Rzetelność: Zapewniamy rzetelność przetwarzania danych. Oznacza to, że nie gromadzimy danych w sposób podstępny ani nie wykorzystujemy ich na Państwa niekorzyść. Nigdy nie wprowadzamy Państwa w błąd co do celów gromadzenia informacji ani sposobu ich wykorzystania. Ponadto uwzględniamy Państwa interesy i prawa — na przykład gwarantujemy możliwość korzystania z praw (takich jak prawo dostępu do danych) bez dyskryminacji, niezależnie od warunków świadczenia usług. Dane są przetwarzane w sposób pozwalający uniknąć nieuzasadnionego naruszenia Państwa prywatności.
  • Przejrzystość: Otwarcie i jasno informujemy, dlaczego i w jaki sposób Państwa dane są wykorzystywane. Wszystkie informacje o przetwarzaniu przekazujemy prostym językiem, unikając nadmiaru terminologii prawniczej. Nasza Polityka prywatności i inne powiadomienia są zawsze łatwo dostępne, aby mogli Państwo w dowolnym momencie sprawdzić, jakie dane gromadzimy, na jakiej podstawie i w jakich celach. W razie potrzeby stosujemy wielopoziomowy sposób informowania — wyróżniamy najważniejsze kwestie i udostępniamy szczegóły za pośrednictwem dodatkowych linków lub podpowiedzi. Regularnie aktualizujemy informacje, aby zachować ich aktualność, i informujemy Państwa o wszelkich istotnych zmianach. Dzięki tej przejrzystości dokładnie wiedzą Państwo, w jaki sposób przetwarzane są ich dane osobowe.

Ograniczenie celu

Zgodnie z art. 5 ust. 1 lit. b GDPR gromadzimy i wykorzystujemy dane osobowe wyłącznie w konkretnych, z góry określonych i zgodnych z prawem celach, o których informujemy Państwa wcześniej. Oznacza to, że Państwa dane będą wykorzystywane wyłącznie do celów, w których zostały zgromadzone. Nie wykorzystujemy danych osobowych w żaden nowy sposób, który byłby niezgodny z pierwotnymi celami. Na przykład, jeśli podadzą nam Państwo adres e-mail, aby otrzymywać aktualności dotyczące naszej usługi, nie przekażemy go partnerowi w celach reklamowych bez Państwa wiedzy i zgody.

Wszystkie cele przetwarzania są wyraźnie udokumentowane — w naszej dokumentacji wewnętrznej i dokumentach publicznych (takich jak Polityka prywatności) wskazujemy powody gromadzenia określonych danych. Jeżeli wystąpi potrzeba wykorzystania danych w nowym celu, niezgodnym z celem pierwotnym, wcześniej uzyskamy od Państwa odrębną zgodę lub zapewnimy inną zgodną z prawem podstawę przetwarzania. Mogą więc mieć Państwo pewność, że dane osobowe nie zostaną wykorzystane w nieoczekiwany sposób ani poza pierwotnie wskazanymi celami.

Minimalizacja danych

Przestrzegamy zasady minimalizacji danych (art. 5 ust. 1 lit. c GDPR), co oznacza, że gromadzimy wyłącznie dane osobowe rzeczywiście niezbędne do zadeklarowanych celów przetwarzania. W praktyce realizujemy to następująco:

  • Prosimy wyłącznie o minimalny zakres danych niezbędny do świadczenia zamówionej usługi lub wykonania umowy. Formularze i ankiety na naszej stronie internetowej są zaprojektowane tak, aby nie gromadzić zbędnych informacji. Przykładowo, jeśli rejestracja na webinar wymaga jedynie imienia i adresu e-mail, nie poprosimy o dodatkowe, niezwiązane z tym dane.
  • Zasada „nic ponad to, co konieczne” pomaga nam ograniczać ryzyko dla Państwa prywatności. Im mniej danych jest przechowywanych i przetwarzanych, tym mniejsze jest prawdopodobieństwo wycieku lub nieuprawnionego dostępu. Nie gromadzimy informacji „na wszelki wypadek”, odkładając dane, które mogłyby kiedyś okazać się przydatne. Każde żądanie podania informacji jest starannie uzasadnione konkretną potrzebą.
  • Regularnie weryfikujemy również zakres gromadzonych danych, usuwając wszelkie pola lub żądania, które nie są niezbędne. Dzięki temu we wszystkich kontaktach prosimy wyłącznie o informacje rzeczywiście potrzebne do osiągnięcia wskazanych celów.

Prawidłowość

Zapewnienie prawidłowości i aktualności danych osobowych (art. 5 ust. 1 lit. d GDPR) to kolejna kluczowa zasada, której przestrzegamy. Dokładamy wszelkich uzasadnionych starań, aby posiadane przez nas informacje na Państwa temat były poprawne, kompletne i aktualne, ponieważ wpływa to na jakość naszych usług i Państwa zaufanie. W celu zapewnienia prawidłowości stosujemy następujące środki:

  • Regularne aktualizacje: Jeśli Państwa dane osobowe uległy zmianie (na przykład zaktualizowali Państwo numer kontaktowy lub adres), niezwłocznie wprowadzamy te zmiany w naszych systemach. Dążymy do tego, aby decyzje nie były podejmowane na podstawie nieaktualnych lub nieprawidłowych informacji.
  • Korygowanie błędów: Jeśli zauważą Państwo, że którekolwiek dane są nieprawidłowe lub nieaktualne, zawsze mogą nas Państwo o tym powiadomić — niezwłocznie skorygujemy błędy. Ponadto na mocy art. 16 GDPR przysługuje Państwu prawo do sprostowania (poprawienia) nieprawidłowych danych, które w pełni respektujemy, zapewniając dogodne sposoby informowania nas o wszelkich nieprawidłowościach.
  • Weryfikacja danych o kluczowym znaczeniu: W przypadkach, gdy prawidłowość danych jest szczególnie ważna (np. przy transakcjach finansowych lub świadczeniu usług wywołujących skutki prawne), możemy podjąć dodatkowe kroki w celu zweryfikowania i potwierdzenia informacji. Może to obejmować prośbę o dokumenty potwierdzające lub wspólną weryfikację danych z Państwem. Wszystkie te środki zapewniają, że nasze bazy danych zawierają wyłącznie prawidłowe informacje.
  • Usuwanie nieprawidłowych danych: Zgodnie z wymogami GDPR nieprawidłowe lub niekompletne dane, których nie można poprawić, muszą zostać usunięte bez zbędnej zwłoki. Przestrzegamy tej zasady: jeśli jakiekolwiek informacje okażą się nieprawidłowe w odniesieniu do celów ich przetwarzania i nie będzie można ich poprawić, niezwłocznie je usuniemy, aby zapobiec ewentualnym negatywnym konsekwencjom.

Państwa współpraca ma również kluczowe znaczenie dla zachowania prawidłowości danych: prosimy nas poinformować, jeśli którekolwiek dane osobowe uległy zmianie lub wymagają korekty. Doceniamy Państwa inicjatywę, ponieważ prawidłowe dane są niezbędne do skutecznego świadczenia usług i ochrony Państwa praw.

Ograniczenie przechowywania

Przechowujemy dane osobowe nie dłużej, niż jest to konieczne do osiągnięcia celów, w których zostały zgromadzone. Zasada ograniczenia przechowywania (art. 5 ust. 1 lit. e GDPR) oznacza, że dla każdej kategorii danych określony jest okres przechowywania, po którego upływie informacje są bezpiecznie usuwane lub anonimizowane. Zapewniamy to w następujący sposób:

  • Wyraźnie określone okresy przechowywania: Ustalamy rozsądne okresy przechowywania różnych rodzajów danych osobowych, uwzględniając cele przetwarzania, nasze obowiązki prawne i umowne oraz obowiązujące wymogi prawa. Na przykład dane dotyczące transakcji i księgowości są przechowywane przez okres wymagany przez estońskie prawo podatkowe i rachunkowe (zwykle siedem lat), natomiast dane zgromadzone w związku z jednorazowym zapytaniem są przechowywane krócej. Wszystkie okresy przechowywania są określone w naszych politykach wewnętrznych i ściśle ich przestrzegamy.
  • Regularne przeglądy: Okresowo weryfikujemy nasze zasady przechowywania danych, aby zapewnić ich aktualność. Jeśli zmieniają się procesy biznesowe lub przepisy prawa, odpowiednio dostosowujemy okresy przechowywania danych. Takie audyty pomagają wykrywać dane osobowe, które nie są już potrzebne. Przeprowadzamy przeglądy w celu identyfikowania niewykorzystywanych lub nieaktualnych danych i usuwamy je, jeżeli nie są potrzebne do żadnego zgodnego z prawem celu.
  • Bezpieczne usuwanie: Po upływie okresów przechowywania (lub wcześniej, jeśli dane staną się zbędne) usuwamy dane osobowe w sposób uniemożliwiający ich odtworzenie lub identyfikację. W niektórych przypadkach, gdy natychmiastowe usunięcie nie jest możliwe ze względów technicznych, najpierw anonimizujemy dane (oddzielając je od Państwa tożsamości), a następnie usuwamy je, gdy staje się to możliwe. Możemy również przechowywać dane po upływie ustalonego okresu wyłącznie wtedy, gdy zezwala na to prawo — na przykład gdy są one przechowywane do celów archiwalnych w interesie publicznym lub do celów naukowych bądź statystycznych zgodnie z art. 89 ust. 1 GDPR. Również w takich przypadkach zapewniamy odpowiednie zabezpieczenia poufności.

Minimalizując okres przechowywania danych osobowych, ograniczamy ryzyko ich niewłaściwego wykorzystania lub podatności na naruszenia wraz z upływem czasu. Mogą mieć Państwo pewność, że nie przechowujemy danych dłużej, niż jest to konieczne, i ściśle przestrzegamy ustalonych terminów.

Integralność i poufność

Podejmujemy wszelkie środki w celu zapewnienia integralności i poufności Państwa danych osobowych (art. 5 ust. 1 lit. f GDPR), chroniąc je przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Ta zasada bezpieczeństwa danych jest wdrażana kompleksowo — za pomocą środków technicznych i organizacyjnych. Oto jak chronimy Państwa dane:

  • Nowoczesne technologie bezpieczeństwa: Stosujemy odpowiednie techniczne środki bezpieczeństwa w celu ochrony danych osobowych, w tym szyfrowanie danych, zapory sieciowe, rozwiązania antywirusowe, systemy wykrywania włamań i inne narzędzia cyberbezpieczeństwa. Środki te są proporcjonalne do charakteru i zakresu przetwarzanych danych oraz potencjalnych zagrożeń. Na przykład dane wrażliwe mogą być przechowywane w postaci zaszyfrowanej, a dostęp do systemów zawierających dane osobowe jest ściśle ograniczony do osób upoważnionych. Regularnie oceniamy ryzyko i aktualizujemy środki bezpieczeństwa, aby przeciwdziałać nowym zagrożeniom. Nasza infrastruktura IT jest monitorowana pod kątem podatności, a aktualizacje i poprawki instalujemy niezwłocznie, aby zapobiegać incydentom.
  • Środki organizacyjne i kontrola dostępu: Oprócz technologii wdrażamy rygorystyczne zasady organizacyjne dotyczące postępowania z danymi. Dostęp do Państwa danych osobowych jest ograniczony wyłącznie do pracowników lub osób upoważnionych, które potrzebują go do wykonywania swoich obowiązków (zasada „najmniejszych uprawnień”). Każdy pracownik działa w granicach swoich uprawnień i przechodzi szkolenia dotyczące wymogów bezpieczeństwa danych. Ze wszystkimi pracownikami i zewnętrznymi wykonawcami, którzy mogą mieć dostęp do informacji, zawieramy umowy o zachowaniu poufności (NDA), prawnie zobowiązujące ich do jej zachowania. Regularnie organizujemy szkolenia i odprawy dotyczące najlepszych praktyk ochrony danych, aby personel znał aktualne zagrożenia i strategie zapobiegania im.
  • Reagowanie na incydenty i monitorowanie: Posiadamy wewnętrzne procedury reagowania na incydenty bezpieczeństwa. W mało prawdopodobnym przypadku naruszenia ochrony danych osobowych postępujemy zgodnie z planem reagowania: od natychmiastowego usunięcia podatności po zawiadomienie organu nadzorczego w ciągu 72 godzin i poinformowanie osób, których dane dotyczą, gdy wymagają tego art. 33 i 34 GDPR. Prowadzimy rejestr wszystkich incydentów związanych z danymi osobowymi i analizujemy ich przyczyny, aby zapobiegać ich ponownemu wystąpieniu. Ponadto nasz system bezpieczeństwa jest regularnie kontrolowany — przeprowadzamy audyty wewnętrzne i zewnętrzne, testy penetracyjne oraz inne oceny, aby nasze standardy bezpieczeństwa pozostawały solidne i aktualne.

Przestrzegając tej zasady, zapewniamy przechowywanie i przetwarzanie Państwa danych osobowych zgodnie z wysokimi standardami bezpieczeństwa. Integralność danych zapewnia, że informacje w systemie pozostają niezmienione i prawidłowe, natomiast poufność gwarantuje, że osoby nieuprawnione nie mogą uzyskać do nich dostępu. Łącznie środki te pomagają nam utrzymywać wysoki poziom zaufania i bezpieczeństwa.

Rozliczalność

Eesti Firma OÜ w pełni uznaje swoją odpowiedzialność za przestrzeganie zasad GDPR i potrafi wykazać tę zgodność. Zasada rozliczalności (art. 5 ust. 2 GDPR) oznacza, że nie tylko przestrzegamy rozporządzenia, ale możemy również przedstawić praktyczne i udokumentowane dowody naszej zgodności. Oto jak wdrażamy rozliczalność w naszej firmie:

  • Wbudowana zgodność: Zintegrowaliśmy wymogi GDPR ze wszystkimi procesami biznesowymi. Każdy pracownik zajmujący się danymi osobowymi rozumie zasady ochrony danych i ich przestrzega. Posiadamy jasne polityki i wytyczne regulujące gromadzenie, wykorzystywanie, przekazywanie i przechowywanie danych, a pracownicy są zapoznawani z tymi dokumentami. Zasady GDPR są częścią naszej kultury organizacyjnej, co zapewnia niezmiennie wysokie standardy zarządzania danymi na wszystkich poziomach.
  • Wyznaczony Inspektor Ochrony Danych: W ramach naszego zobowiązania do zachowania rozliczalności wyznaczyliśmy Inspektora Ochrony Danych (DPO) — Ilję Nikiforova — którego dane kontaktowe podano poniżej. DPO monitoruje przestrzeganie GDPR w firmie, doradza naszym pracownikom w sprawach ochrony prywatności oraz pełni funkcję punktu kontaktowego dla Państwa i organu nadzorczego. Powołanie dedykowanego DPO odzwierciedla powagę naszego zobowiązania do ochrony danych.
  • Audyty wewnętrzne i oceny ryzyka: Regularnie przeprowadzamy audyty wewnętrzne (a w razie potrzeby angażujemy audytorów zewnętrznych), aby zapewnić zgodność naszych praktyk z wymogami GDPR. Analizujemy potencjalne zagrożenia dla bezpieczeństwa i prywatności oraz podejmujemy działania naprawcze na podstawie ustaleń z audytów. Jeżeli dany rodzaj przetwarzania może powodować wysokie ryzyko dla osób fizycznych, przeprowadzamy ocenę skutków dla ochrony danych (DPIA) zgodnie z art. 35 GDPR. Takie podejście oparte na ciągłym monitorowaniu i doskonaleniu pomaga nam utrzymywać aktualność środków ochrony danych i szybko dostosowywać się do zmian.
  • Szkolenia i świadomość: Inwestujemy w edukację pracowników w zakresie ochrony danych. Okresowo organizujemy szkolenia, publikujemy biuletyny i przeprowadzamy testy wiedzy, aby każdy był na bieżąco z najnowszymi zmianami i wymogami branżowymi. Bezpieczeństwo danych w znacznym stopniu zależy od indywidualnych działań, dlatego rozwijamy kulturę, w której każdy rozumie swoją rolę i obowiązki.
  • Gotowość do sprawozdawczości: W każdej chwili jesteśmy gotowi wykazać zgodność z GDPR zarówno Państwu, jak i organom nadzorczym. Nasza przejrzystość obejmuje również ten obszar: mogą Państwo poprosić o informacje dotyczące swoich danych, a my przekażemy wszystkie niezbędne szczegóły. Podobnie na wypadek kontroli organu nadzorczego przygotowaliśmy dokumentację i procesy potwierdzające naszą rozliczalność. Zdajemy sobie sprawę, że zaufanie klientów zależy bezpośrednio od naszej rozliczalności, dlatego zasada ta stanowi fundament naszej działalności.

Państwa prawa jako osób, których dane dotyczą

GDPR przyznaje Państwu szereg praw dotyczących danych osobowych. Szanujemy te prawa i zapewniamy proste sposoby korzystania z nich. Z zastrzeżeniem warunków i wyjątków określonych w GDPR przysługują Państwu:

  • Prawo do informacji (art. 13–14): prawo do otrzymania jasnych informacji o tym, jak i dlaczego przetwarzane są Państwa dane osobowe.
  • Prawo dostępu (art. 15): prawo do uzyskania potwierdzenia, czy przetwarzamy Państwa dane, oraz do otrzymania ich kopii.
  • Prawo do sprostowania (art. 16): prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
  • Prawo do usunięcia danych / „prawo do bycia zapomnianym” (art. 17): prawo do zażądania usunięcia danych, gdy nie istnieje nadrzędna zgodna z prawem podstawa do ich dalszego przechowywania.
  • Prawo do ograniczenia przetwarzania (art. 18): prawo do ograniczenia sposobu wykorzystywania Państwa danych w określonych okolicznościach.
  • Prawo do przenoszenia danych (art. 20): prawo do otrzymania przekazanych przez Państwa danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do ich przekazania, gdy jest to technicznie możliwe.
  • Prawo do sprzeciwu (art. 21): prawo do wniesienia sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach oraz do wniesienia w dowolnym momencie sprzeciwu wobec marketingu bezpośredniego.
  • Prawa związane ze zautomatyzowanym podejmowaniem decyzji (art. 22): prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie na Państwa wpływa.
  • Prawo do wycofania zgody (art. 7 ust. 3): jeżeli przetwarzanie odbywa się na podstawie zgody, prawo do jej wycofania w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  • Prawo do wniesienia skargi (art. 77): prawo do skontaktowania się z właściwym organem nadzorczym (zob. sekcja poniżej).

Aby skorzystać z któregokolwiek z tych praw, prosimy skontaktować się z nami, korzystając z danych podanych w sekcji Informacje kontaktowe. Odpowiemy w ciągu jednego miesiąca, zgodnie z wymogami GDPR. W przypadku złożonych lub licznych wniosków okres ten może zostać przedłużony o kolejne dwa miesiące; w takim przypadku poinformujemy Państwa o przyczynach. Rozpatrzenie wniosku jest bezpłatne, chyba że jest on ewidentnie nieuzasadniony lub nadmierny. Przed podjęciem działań w związku z wnioskiem możemy być zmuszeni zweryfikować Państwa tożsamość.

Organ nadzorczy i prawo do wniesienia skargi

Jeśli uważają Państwo, że przetwarzaliśmy ich dane osobowe z naruszeniem przepisów o ochronie danych, zachęcamy do skontaktowania się najpierw z nami, abyśmy mogli bezpośrednio odnieść się do Państwa zastrzeżeń. Na mocy art. 77 GDPR mają Państwo również prawo do wniesienia skargi do właściwego organu nadzorczego. W Estonii jest nim Inspektorat Ochrony Danych (Andmekaitse Inspektsioon):

  • Organ: Estoński Inspektorat Ochrony Danych (Andmekaitse Inspektsioon)
  • Adres: Tatari 39, 10134 Tallinn, Estonia
  • E-mail: info@aki.ee
  • Telefon: +372 627 4135 (infolinia doradcza +372 5620 2341, pon.–czw. 13:00–16:00)
  • Strona internetowa: www.aki.ee

Jeśli mieszkają lub pracują Państwo w innym kraju UE/EOG, mogą Państwo alternatywnie wnieść skargę do organu nadzorczego w tym kraju.

Podsumowanie

Nasze fundamentalne zobowiązanie do ochrony Państwa prywatności i utrzymania Państwa zaufania oznacza, że zgodność z GDPR jest czymś więcej niż formalnością — stanowi integralną część naszej codziennej działalności. Przestrzeganie wszystkich wymienionych powyżej zasad — zgodności z prawem, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności i poufności, a także rozliczalności — zapewnia przetwarzanie Państwa danych osobowych w możliwie najbardziej prawidłowy i bezpieczny sposób. Wykraczamy poza wymogi prawne, ponieważ cenimy Państwa zaufanie.

Zgodnie z duchem GDPR stale doskonalimy nasze praktyki w zakresie ochrony danych i szybko reagujemy na zmiany wymogów regulacyjnych. Mogą mieć Państwo pewność, że ich dane osobowe są w bezpiecznych rękach, a my nieustannie pracujemy nad tym, aby tak pozostało.

Aktualizacje i informacje prawne

Zastrzegamy sobie prawo do okresowego aktualizowania lub zmieniania niniejszego dokumentu w celu uwzględnienia zmian w naszych praktykach przetwarzania danych, przepisach prawa lub wymogach regulacyjnych. Wszystkie aktualizacje będą publikowane na tej stronie, a data ostatniej zmiany zostanie odpowiednio zaktualizowana. Zalecamy okresowe sprawdzanie tej strony, aby być na bieżąco z aktualną wersją naszych zasad zgodności z GDPR.

Uwaga

Niniejszy dokument uzupełnia naszą Politykę prywatności i inne powiązane dokumenty, ale ich nie zastępuje. W przypadku jakichkolwiek rozbieżności pierwszeństwo ma Polityka prywatności. Dokument ten ma charakter informacyjny i służy wyjaśnieniu naszego podejścia do zgodności z GDPR.

Informacje kontaktowe

Jeśli mają Państwo jakiekolwiek pytania, uwagi lub żądania dotyczące ochrony danych osobowych bądź sposobu przetwarzania przez nas informacji, prosimy o kontakt. Zawsze jesteśmy gotowi Państwu pomóc i doceniamy przekazywane opinie.

  • Spółka: Eesti Firma OÜ
  • Kod rejestracyjny: 14164797
  • Numer VAT (KMKR): EE102081480
  • Licencja na działalność (TCSP): FIU000144
  • Inspektor Ochrony Danych (DPO): Ilja Nikiforov
  • E-mail: info@eestifirma.ee
  • Telefon: +372 641 7777
  • Adres: Vesivärava 50-301, 10152 Tallinn, Estonia

Staramy się odpowiadać na wszystkie zapytania szybko i wyczerpująco. Jeśli zwrócą się Państwo o informacje dotyczące swoich danych lub skorzystania z przysługujących praw, odpowiemy w terminie określonym przez GDPR (zazwyczaj w ciągu jednego miesiąca). Dziękujemy za powierzenie Eesti Firma OÜ ochrony Państwa danych — z naszej strony robimy wszystko, co możliwe, aby zasłużyć na to zaufanie.

Niniejsze Zasady zgodności z GDPR zostały opracowane i zatwierdzone przez prawnika, Inspektora Ochrony Danych (DPO) oraz współzałożyciela Eesti Firma OÜ — Ilję Nikiforova, który nadzoruje przestrzeganie przez spółkę przepisów o ochronie danych osobowych i wdraża najlepsze praktyki w zakresie zgodności. Postanowienia niniejszego dokumentu mają zastosowanie bez wyjątku do każdego klienta spółki. W przypadku pytań lub potrzeby uzyskania dalszych wyjaśnień prosimy o bezpośredni kontakt z działem wsparcia Eesti Firma.