Kaj je Splošna uredba o varstvu podatkov (GDPR)?

Splošna uredba o varstvu podatkov (GDPR) je uredba v pravu EU o zasebnosti in zaščiti osebnih podatkov za ljudi v Evropskem gospodarskem prostoru. Cilj te uredbe, ki je v uveljavi od 25. maja 2018, je državljanom in prebivalcem EU omogočiti večji nadzor nad njihovimi osebnimi podatki ter vzpostaviti regulativni okvir ali enostavneje enoten sklop pravil za varstvo podatkov za vsa podjetja, ki delujejo znotraj EU.

To je odlična novica za vse državljane EU! Vseh 99 členov GDPR je namenjenih zagotovitvi odgovornosti organizacij za to, da pridobijo privolitev posameznikov, od katerih pridobivajo podatke. Poleg tega bodo lahko zdaj ti posamezniki enostavno dostopali do podatkov, ki jih organizacije o njih zbirajo.

Kako to vpliva na način, na katerega SumUp uporablja podatke, ki nam jih posredujete kot naši uporabniki?

SumUp že od ustanovitve zelo resno skrbi za varstvo podatkov naših uporabnikov. Zato GDPR ne spreminja pomembnosti, s katero obravnavamo vaše podatke, pač pa še povečuje preglednost v poslovanju med našim podjetjem in vami kot našim uporabnikom. Zahteva da pridobimo posebno privolitev za prenos in obdelavo vaših podatkov.

SumUp jamči, da vaše podatke zbira, hrani in obdeluje v skladu s politiko zasebnosti SumUp in relevantnimi pravili. To pomeni, da vaše podatke uporabljamo samo, če je to potrebno za zagotavljanje naših storitev.

Čeprav lahko SumUp vaše podatke deli z zaupanja vrednimi tretjimi osebami (v našem imenu za zagotavljanje naših storitev), bo SumUp zagotovil, da bodo te tretje osebe ohranile najvišji možni standard za varstvo podatkov in da bodo v skladu s katero koli veljavno zakonodajo o varstvu podatkov prek pogodbenih sporazumov in posebnih smernicah, ki so jim jih dali. Vsi podatki o SumUp uporabnikih se hranijo v Evropski uniji.

SumUp je poleg tega, da spoštuje GDPR, certificiran kot institucija, ki deluje skladno s Payment Card Industry Data Security Standard (PCI-DSS). To pomeni, da SumUp obdeluje podatke imetnikov kartic s posebno skrbnostjo in zagotavlja, da je naša strojna in programska oprema kar najbolj varna. Ta certifikat potrjuje usposobljenost našega podjetja za spoštovanje najvišjih razpoložljivih varnostnih standardov, da se lahko trgovci počutijo varne pri poslovanju s SumUp.

SumUp trgovcu omogoča, da s pošiljanjem elektronskega sporočila na DPO@sumup.com zahteva podrobnosti v zvezi z osebnimi podatki, ki jih SumUp hrani o njih.

Kaj če želim, da SumUp izbriše nekatere ali vse moje osebne podatke?

Izbris nekaterih ali večine vaših osebnih podatkov lahko zahtevate tako, da pošljete elektronsko sporočilo na DPO@sumup.com. "Večine" rečemo zato, ker mora SumUp v skladu z zakonskimi predpisi nekatere podatke hraniti določeno obdobje. Na primer, vse podatke od transakcijah mora, v skladu z zakonom o preprečevanju pranja denarja hraniti vsaj 5 let po prenehanju poslovnega razmerja med SumUp in trgovcem.

Če želite svoje soglasje za obdelavo ali deljenje vaših osebnih podatkov umakniti, se zavedajte, da vam naših storitev zaradi tega ne bomo mogli nuditi. Skladno z GDPR vam brez vašega soglasja ne moremo zakonito nuditi naše storitve. Poleg tega na operativni ravni SumUp zahteva vaše soglasje, ker smo pri poslovanju odivsni od številnih tretjih strank. Na primer, vašega soglasja omogočajo našim bančnim partnerjem opravljanje plačilnih storitev med vami in vašimi strankami kot tudi izplačila vam.

Kadar koli lahko prekličete tudi svojo privolitev v prejemanje dodatnih (četudi informativnih) tržnih informacij, kar ne bo vplivalo na zagotavljanje naših storitev vam.

Zagotovimo vam lahko, da bomo še naprej pošiljali ustrezne in (verjamemo da) zanimive informacije, namige in ponudbe, ki bi izboljšali vaše poslovanje.

Ali potrebujem Sporazum o obdelavi podatkov (DPA) med SumUp in mojim podjetjem?

Ne, za trgovce podpis DPA s SumUp ni potreben. Ta sporazum o obdelavi podatkov se zahteva za razmerja med upravljavci in obdelovalci podatkov, s čimer se v takem primeru omogoča zaščiteno deljenje vaših podatkov, ki omogočajo nudenje storitev. Ker ste vi, trgovec, posameznik, na katerega se nanašajo osebni podatki, in SumUp upravljavec podatkov, DPA za nobeno od pogodbenic ni potreben. Politika zasebnosti, s katero se strinjate kot trgovec, je naša (SumUp in trgovčeva) pravno zavezujoča pogodba, ki izpolnjuje vse zakone o varstvu podatkov.

Ne pozabite, da je SumUp vzpostavil DPA-je z vsemi tretjimi obdelovalci podatkov, s katerimi lahko delimo vaše podatke, da vam lahko ponudimo naše storitve.

 

Potrebujete več informacij? Kadarkoli lahko pošljete sporočilo ekipi za podporo SumUp ali kontaktirate pooblaščenca za varstvo podatkov.

Email:  DPO@sumup.com

Poštni naslov: Data Protection Officer, SumUp Payments Limited, 16-20 Shorts Gardens, London WC2H 9US, ZK