boxbuy

Polityka bezpieczeństwa danych osobowych

Niniejszy dokument określa zasady przetwarzania danych osobowych przez BoxBuy Sp. z o.o.

01

DEFINICJE

Administrator (ADO) – firma BoxBuy Sp. z o.o. mająca siedzibę w Białymstoku ul. Suraksa 3, 15- 093 Białystok, pełniąca funkcję administratora danych osobowych, zgodnie z art. 4 pkt 7 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

Dane osobowe – każda informacja odnosząca się do osoby fizycznej, którą można zidentyfikować bezpośrednio lub pośrednio, np. na podstawie imienia i nazwiska, numeru identyfikacyjnego, danych lokalizacyjnych, identyfikatora online lub innych cech pozwalających ustalić tożsamość tej osoby.

Koordynator ds. RODO – osoba wyznaczona przez Administratora do zarządzania kwestiami związanymi z ochroną danych osobowych.

Naruszenie ochrony danych osobowych – każde zdarzenie powodujące utratę, zniszczenie, zmianę, nieuprawniony dostęp lub ujawnienie danych osobowych, zarówno przypadkowe, jak i wynikające z działania niezgodnego z prawem.

Pracownik – każda osoba wykonująca pracę na rzecz Administratora, niezależnie od formy zatrudnienia.

Polityka – niniejszy dokument określający zasady przetwarzania danych osobowych.

Przetwarzanie danych osobowych – wszelkie operacje wykonywane na danych osobowych, np. zbieranie, przechowywanie, modyfikacja, udostępnianie, usuwanie – zarówno w sposób zautomatyzowany, jak i ręczny.

Podmiot przetwarzający (PP) – osoba lub organizacja działająca na zlecenie Administratora, która zajmuje się przetwarzaniem danych osobowych.

RODO – unijne rozporządzenie z dnia 27 kwietnia 2016 r., regulujące zasady ochrony danych osobowych i swobodnego ich przepływu (UE 2016/679).

02

CELE I ZAKRES POLITYKI

1. Celem dokumentu jest opisanie zasad postępowania z danymi osobowymi zgodnie z przepisami, w szczególności RODO.

2. Polityka Bezpieczeństwa obejmuje zestaw dokumentów stosowanych przez BoxBuy dla zapewnienia bezpiecznego przetwarzania danych.

3. Koordynator ds. RODO odpowiada za aktualizację i przegląd Polityki.

4. Koordynator wspomaga Administratora w realizacji obowiązków wynikających z przepisów o ochronie danych.

03

OBOWIĄZEK ZAPOZNANIA SIĘ Z POLITYKĄ

Każdy Pracownik ma obowiązek znać i stosować się do postanowień Polityki.

04

OBOWIĄZKI ADMINISTRATORA

Administrator zobowiązany jest do:

  1. stałego nadzoru nad treścią dokumentu.
  2. wydawania i cofania upoważnień do przetwarzania danych.
  3. prowadzenia rejestrów osób upoważnionych i czynności przetwarzania.
  4. zawierania umów powierzenia danych zgodnie z art. 28 RODO.

Dodatkowo, przetwarzanie danych odbywa się zgodnie z następującymi zasadami:

  1. legalności.
  2. minimalizacji.
  3. prawidłowości.
  4. integralności i poufności.
  5. projektowania z myślą o prywatności (privacy by design).
  6. domyślnej ochrony danych (privacy by default).
05

ZBIERANIE DANYCH I PRAWA OSÓB

  • Administrator przekazuje wymagane informacje osobom, których dane są zbierane (zgodnie z art. 13 RODO).
  • W przypadku pozyskania danych z innych źródeł – stosuje się art. 14 RODO.
  • W odpowiedzi na wnioski osób o realizację ich praw (np. dostęp, sprostowanie, usunięcie), Administrator stosuje odpowiednią procedurę.
  • Prowadzony jest rejestr takich wniosków.
06

REJESTR CZYNNOŚCI PRZETWARZANIA

Administrator prowadzi wymagany przez RODO rejestr czynności oraz kategorii przetwarzania danych osobowych.

07

ŚRODKI OCHRONY DANYCH

Administrator stosuje adekwatne techniczne i organizacyjne środki ochrony danych. Pracownicy są zapoznawani z dokumentem oraz przeszkoleni przed otrzymaniem upoważnienia do przetwarzania danych.

08

NARUSZENIA DANYCH

W przypadku podejrzenia naruszenia danych osobowych, każdy pracownik musi działać zgodnie z procedurą reagowania. Administrator prowadzi rejestr wszystkich incydentów, nawet tych, które nie wymagają zgłoszenia do organu nadzorczego.

09

POWIERZANIE DANYCH ZEWNĘTRZNYM PODMIOTOM

1. Administrator może przekazać dane innym podmiotom, pod warunkiem zawarcia odpowiedniej umowy i weryfikacji zabezpieczeń.

2. Pracownicy muszą przestrzegać procedury weryfikacji podmiotu przetwarzającego.

3. Podmiot uzupełnia arkusz weryfikacyjny przed podpisaniem umowy.

4. Arkusze są archiwizowane przez Administratora.

10

WSPÓŁPRACA Z ORGANEM NADZORCZYM

1. Każdy pracownik musi niezwłocznie przekazać Administratorowi korespondencję z UODO lub osobą, której dane dotyczą.

2. Administrator współdziała z Prezesem UODO w przypadku postępowań, kontroli, konsultacji czy zgłoszeń naruszeń.

3. W czasie kontroli, Koordynator ds. RODO potwierdza tożsamość oraz uprawnienia kontrolujących.

© 2026 BoxBuy Sp. z o.o. Wszelkie prawa zastrzeżone.

www.boxbuy.pl