Informacja OPPO dotycząca rozporządzenia UE w sprawie danych
Wersja: 1.0
Data wejścia w życie: 12.09.2025
Niniejsza Informacja jest udostępniana zgodnie z rozporządzeniem UE w sprawie danych (Rozporządzenie (UE) 2023/2854) („Rozporządzenie UE w sprawie danych”).
Produkt połączony oznacza element, który uzyskuje, generuje lub gromadzi dane dotyczące jego użytkowania lub środowiska i który może przekazywać dane dotyczące produktu za pośrednictwem usługi komunikacji elektronicznej, połączenia fizycznego lub dostępu na urządzeniu, a którego podstawową funkcją nie jest przechowywanie, przetwarzanie ani przesyłanie danych w imieniu żadnej strony innej niż użytkownik.
Oferujemy następujące produkty połączone:
Funkcje tych połączonych produktów, a także szczegóły dotyczące generowanych przez nie danych i sposobu ich przetwarzania opisano w kolejnych sekcjach niniejszego dokumentu.
Dane oznaczają wszelkie cyfrowe odwzorowania czynności, faktów lub informacji oraz wszelkich kompilacji takich czynności, faktów lub informacji, w tym w formie nagrania dźwiękowego, wizualnego lub audiowizualnego.
Aby dowiedzieć się więcej na temat informacji przekazywanych zgodnie z RODO, należy zapoznać się z Zasadami ochrony prywatności.
Osoby fizyczne lub prawne korzystające z naszych Produktów połączonych (zwane dalej „Użytkownikami”) zgodnie z Rozporządzeniem UE w sprawie danych mają prawo żądać dostępu do danych generowanych/gromadzonych przez Produkty połączone oraz usunięcia lub przeniesienia tych danych.
Wnioski dotyczące tych żądań można składać, wykorzystując [9. Kanał do kontaktu i zgłaszania wniosków dotyczących danych]
5.1 Wnioski dostępu typu B2B (firma-firma)
Wyłącznie na podstawie wyraźnej zgody Użytkownika;
umowy powinny określać: ograniczenie celu, zobowiązania do zachowania poufności, środki bezpieczeństwa danych, zakaz niewłaściwego wykorzystania.
5.2 Żądania dostępu typu B2G (firma-organ rządowy)
Zgodnie z artykułami 14–18 Rozporządzenia UE w sprawie danych dane mogą być udostępniane organom publicznym:
dozwolone na mocy artykułu 15 w przypadku sytuacji nadzwyczajnych lub uzasadnionych zadań publicznych (np. klęski żywiołowe, bezpieczeństwo publiczne, pandemie);
dane przesyłane za pomocą szyfrowanych, bezpiecznych kanałów w ścisłym związku z określonym celem;
jednostki rządowe muszą składać formalne wnioski pisemne z zachowaniem rejestracji dostępu;
zasada minimalizacji danych ma zastosowanie do wszystkich współdzielonych zestawów danych.
5.3 Składanie wniosków przez osoby trzecie
Osoby trzecie mogą składać formalne wnioski, wykorzystując w tym celu [9.Kanał do kontaktu i zgłaszania wniosków dotyczących danych].Aby zapewnić bezpieczeństwo danych generowanych przez Produkty połączone produkowane przez OPPO Guangdong Mobile Communications Co., Ltd., wdrażamy w całym procesie przesyłania, przechowywania i uzyskiwania dostępu do danych następujące zabezpieczenia techniczne oraz organizacyjne:
Wdrażanie pełnego szyfrowania zabezpieczającego podczas przechowywania i przesyłania, co zapobiega nieautoryzowanemu dostępowi, wykorzystaniu lub ujawnieniu danych (np. przez wykorzystanie SSL do szyfrowania wielu Usług).
Regularne przeprowadzanie przeglądów praktyk związanych z gromadzeniem, przechowywaniem i przetwarzaniem danych (w tym fizycznych środków bezpieczeństwa) w celu zapobiegania nieautoryzowanemu dostępowi lub ingerencji w nasze systemy i dane.
Ustanowienie mechanizmu zarządzania uprawnieniami dostępu w celu zapewnienia dostępu do danych wyłącznie tym członkom personelu, w przypadku których jego zapewnienie jest niezbędne.
Prowadzenie szkoleń z zakresu bezpieczeństwa i ochrony prywatności, przeprowadzanie testów i podejmowanie innych działań mających na celu zwiększenie świadomości i biegłości pracowników w zakresie ochrony danych.
Stosowanie międzynarodowych i uznanych w branży standardów ochrony danych i aktywne dążenie do uzyskiwania odpowiednich certyfikatów z zakresu bezpieczeństwa i ochrony prywatności.
W celu spełnienia wymogów interoperacyjności określonych w artykułach 33 Rozporządzenia UE w sprawie danych dbamy o to, aby odbiorca mógł przetwarzać dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
Bez wyraźnej pisemnej zgody OPPO lub, o ile nie jest to wymagane prawnie, danych nie wolno używać do następujących celów:
- opracowywanie produktów konkurencyjnych;
- inżynieria wsteczna algorytmów;
- reklama ukierunkowana lub profilowanie użytkowników.