I. Postanowienia ogólne
- Niniejsza Polityka bezpieczeństwa określa zasady ochrony danych, zabezpieczeń technicznych i zasad bezpieczeństwa obowiązujących w sklepie internetowym Rytm Box, prowadzonym przez TUTAJ NAZWA FIRMY, NIP: TUTAJ NIP, z adresem siedziby TUTAJ ADRES.
- Celem dokumentu jest zapewnienie poufności, integralności i dostępności danych przetwarzanych przez Sklep.
- Sklep stosuje środki techniczne i organizacyjne zgodne z RODO oraz polskimi przepisami dotyczącymi ochrony danych i bezpieczeństwa informacji.
II. Ochrona danych osobowych
- Dane osobowe klientów są przetwarzane zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- Ustawą o ochronie danych osobowych,
- Polityką prywatności Sklepu.
- Dostęp do danych mają wyłącznie osoby upoważnione przez Administratora.
- Dane przetwarzane są w systemach informatycznych zabezpieczonych przed nieautoryzowanym dostępem.
III. Zabezpieczenia techniczne
Sklep stosuje m.in. następujące środki techniczne:
- Szyfrowanie połączenia (SSL) - wszystkie połączenia pomiędzy klientem a serwerem Sklepu są zabezpieczone protokołem HTTPS.
- Zabezpieczone serwery - dane przechowywane są na serwerach objętych ochroną fizyczną i logiczną.
- Regularne aktualizacje - systemy, oprogramowanie i komponenty techniczne są regularnie aktualizowane.
- Kopie zapasowe (backupy) - wykonywane w celu ochrony przed utratą danych.
- Firewall oraz ochrona antywirusowa - stosowana dla zabezpieczenia przed atakami zewnętrznymi.
- Monitoring integralności danych - kontrola i wykrywanie nieautoryzowanych zmian.
IV. Zabezpieczenia organizacyjne
- Personel ma dostęp do danych wyłącznie w zakresie niezbędnym do wykonywania obowiązków.
- Pracownicy są zobowiązani do zachowania poufności.
- Procedury bezpieczeństwa opisują m.in.:
- sposób tworzenia i zarządzania hasłami,
- zasady nadawania dostępu,
- tryb reagowania na incydenty bezpieczeństwa,
- procedury ochrony danych klientów.
V. Logi systemowe
- Sklep automatycznie zapisuje informacje o aktywności użytkowników w logach systemowych w celach technicznych oraz bezpieczeństwa.
- Logi mogą zawierać:
- datę i czas zdarzenia,
- adres IP,
- informacje o przeglądarce,
- informacje o błędach systemowych.
- Dane te wykorzystywane są wyłącznie do zapewnienia bezpieczeństwa i prawidłowego funkcjonowania strony.
VI. Ochrona płatności
- Dane płatnicze klientów nie są przechowywane przez Sklep.
- Wszystkie płatności odbywają się za pośrednictwem zewnętrznych operatorów stosujących standardy bezpieczeństwa PCI DSS (jeśli dotyczy).
- Proces płatności odbywa się wyłącznie na zabezpieczonych, szyfrowanych stronach.
VII. Ochrona przed nadużyciami i atakami
- Sklep stosuje systemy monitorujące próby włamań oraz podejrzane działania.
- W sytuacji wykrycia podejrzanej aktywności Administrator może:
- zablokować dostęp użytkownika,
- zabezpieczyć dane,
- powiadomić odpowiednie organy.
VIII. Incydenty bezpieczeństwa
- W przypadku naruszenia bezpieczeństwa danych osobowych Administrator niezwłocznie podejmie działania w celu ograniczenia skutków naruszenia.
- Jeśli naruszenie może powodować ryzyko dla praw i wolności użytkowników, Administrator poinformuje o tym osoby, których dane dotyczą, oraz Prezesa UODO - zgodnie z przepisami RODO.
IX. Kontakt
W przypadku pytań dotyczących bezpieczeństwa danych można kontaktować się z Administratorem:
E-mail: TUTAJ E-MAIL
Telefon: TUTAJ NUMER TELEFONU
X. Zmiany Polityki bezpieczeństwa
- Sklep zastrzega sobie prawo do aktualizacji niniejszej polityki.
- Aktualna wersja zawsze dostępna jest na stronie Sklepu.