Ogólne Rozporządzenie o Ochronie Danych Osobowych (RODO)
Data początkowa obowiązywania: 25 maja 2018 г.
Firma UPS od zawsze troszczy się o prywatność swoich klientów. Ochrona danych osobowych naszych klientów od dawna stanowi część naszych zasad i procedur. Od ponad dziesięciu lat UPS wykazuje swoją zgodność z europejskimi przepisami o ochronie danych i rozszerza swoje zarządzanie ochroną danych osobowych o przepisy Rozporządzenia o Ochronie Danych Osobowych (RODO). Firma UPS rozszerzyła zasady i procedury i opracowała nowe szkolenia dla personelu w zakresie ochrony danych, wspierając rozwój indywidualnych praw na mocy RODO. Ponad dekadę temu firma UPS przyjęła mechanizm prawny związany z przenoszeniem danych osobowych w obrębie organizacji UPS zgodnie z unijnymi przepisami w tym zakresie. Mechanizm ten, powszechnie znany pod nazwą „klauzule wzorcowe”, został opracowany przez Komisję Europejską z myślą o firmach, które przenoszą dane osobowe poza terytorium Unii Europejskiej.
Cel RODO
Rozporządzenie o Ochronie Danych Osobowych (RODO) będzie obowiązywać w całej Unii Europejskiej i w Wielkiej Brytanii od 25 maja 2018 г.. Rozporządzenie ma na celu wzmocnienie i ujednolicenie ochrony danych obywateli Unii Europejskiej. RODO dotyczy wszystkich firm przetwarzających dane osobowe w Unii Europejskiej lub firm, które otrzymują dane osobowe z jej terytorium.
Przygotowanie do RODO
Firma UPS zaczęła przygotowywać się do przyjęcia RODO na długo przed terminem jej wejścia w życie – 25 maja 2018 г.. Obecnie wdrażamy wszechstronny program gotowości do RODO. Program ten jest nadzorowany przez kierownictwo UPS najwyższego szczebla i uwzględnia oświadczenia i zasady UPS dotyczące prywatności, jak również dodatkowe środki związane z odpowiedzialnością. Środki te obejmują wdrożenie zgodnego z prawem systemu przechowywania danych, ochronę prywatności z założenia i domyślne ustawienia prywatności, zarządzanie istniejącymi dostawcami oraz przestrzeganie prawa o ochronie danych osobowych osób fizycznych wszędzie tam, gdzie ma to zastosowanie.
Podejście do ochrony danych
Branża transportu przesyłek jest wyjątkowa w kontekście innych sprzedawców w innych sektorach, w wyniku czego standardowy formularz o ochronie danych RODO może nie mieć zastosowania. UPS jako firma zajmująca się transportem przesyłek ma oczywistą potrzebę korzystania z danych otrzymywanych od naszych klientów dla celów wykraczających poza zwyczajne świadczenie usług transportowych. Cele te zostały opisane w Nocie prywatności UPS na ups.com. UPS pełni rolę administratora danych osobowych, które otrzymujemy od naszych klientów korzystających z usług transportu przesyłek. Na przykład, UPS korzysta z danych dotyczących wysyłki w celu planowania i optymalizowania swoich codziennych tras; do planowania i optymalizowania swoich wewnętrznych przepływów przesyłek i operacji; do podejmowania decyzji o rozmieszczeniu punktów nadawania paczek, alternatywnych lokalizacjach dostawy i placówkach; do poprawiania i usprawniania swoich informacji adresowych i dotyczących mapowania.
Ponadto UPS gromadzi i przetwarza informacje o wysyłce, które nie są dostarczane przez naszych klientów, takie jak rzeczywiste wymiary i waga przesyłek, szczegóły dotyczące obsługi paczek w sieci UPS oraz współrzędne geograficzne punktów doręczenia.
Informacje o wysyłce aktualizujemy automatycznie i stale w oparciu o dane UPS dotyczące adresów i indywidualnych atrybutów wysyłki, jak również szczegóły i wymagania operacyjne UPS dotyczące tych atrybutów. Wszystkie te dodatkowe informacje na temat klientów, które UPS gromadzi i przetwarza, można uznać za dane osobowe, których klienci UPS nie są oryginalnymi administratorami.
Obowiązki związane z ochroną danych
UPS stosuje model usług „jeden dla wielu”, w ramach którego korzysta ze wspólnego zestawu systemów, funkcji i procesów umożliwiających realizowanie usług transportu małych przesyłek do wszystkich naszych klientów. Obejmuje to wspólną platformę IT, z której UPS korzysta w odniesieniu do wszystkich klientów. Program UPS związany z gotowością do RODO starannie synchronizuje wszystkie operacje i technologie UPS.
UPS nie ponosi odpowiedzialności za ochronę danych w odniesieniu do danych znajdujących się wewnątrz przesyłek. UPS nie „przetwarza” danych osobowych, które klienci umieścili wewnątrz przesyłek przeznaczonych do transportu przez UPS. UPS nie ponosi odpowiedzialności za dane osobowe zawarte w przesyłkach, takie jak dane na napędach USB czy innych mediach.
- Z zasady firma UPS nie wie, co klienci umieszczają w swoich przesyłkach przeznaczonych do transportu przez UPS.
- UPS traktuje zawartość przesyłek jako „zwykły przekaz”, podobnie jak operator telekomunikacyjny traktuje rozmowy w swojej sieci.
- Nasz klient jako wysyłający jest w lepszym położeniu i może zadecydować, jakie ewentualne środki bezpieczeństwa powinny zostać zastosowane w odniesieniu do zawartości przesyłek.
UPS nie ponosi odpowiedzialności za poufność informacji umieszczanych na zewnątrz przesyłek, np. na etykietach wysyłkowych.
- Informacje znajdujące się na opakowaniu są dostępne publicznie.
- Klienci zaniepokojeni publicznym dostępem do informacji na zewnątrz opakowania powinni rozwiać swoje obawy, podejmując decyzję dotyczącą informacji, które zostaną zamieszczone na etykiecie, oraz zmiany opakowania (np. przez nadanie mu bardziej „ogólnego” charakteru itd.).
Jak się z nami skontaktować
Zapewniamy klientom możliwość bezpośredniego korzystania ze swoich praw do prywatności w UPS. Klienci mogą przesyłać zapytania dotyczące prywatności do UPS za pośrednictwem Zasad zachowania poufności informacji na stronie ups.com.
Klienci mogą się kontaktować ze swoimi opiekunami handlowymi w przypadku dodatkowych pytań dotyczących RODO lub w przypadku konieczności uzyskania dodatkowych informacji o ochronie danych w zakresie usług transportu przesyłek przez UPS. Klienci mogą również przesyłać pytania dotyczące RODO za pośrednictwem aplikacji e-mail „Jak się z nami skontaktować” w Zasadach zachowania poufności informacji na stronie ups.com.