ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ "ЛІМПОЛ
КРАКІВ, 24 ТРАВНЯ 2018 РОКУ
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1 Цей документ є описом Політики конфіденційності Товариства з обмеженою відповідальністю "LIMPOL spółka z ograniczoną odpowiedzialnością" з місцезнаходженням у Кракові (адреса: вул. Людвіновська 7, 30-331 Краків), внесеного до Реєстру підприємців Національного судового реєстру, який ведеться Окружним судом Краківського району в Кракові, XI Економічним відділом Національного судового реєстру під номером KRS: 0000146934, NIP: 6771735027 та REGON: 351196391, надалі іменованого "Товариство". Її метою є визначення принципів, способу обробки та використання даних та інформації, що надходять від користувачів веб-сайту, який адмініструє Товариство, в тому числі шляхом звернення до Товариства за вказаними на ньому контактами, а також містить інформацію про права фізичних осіб щодо наданих ними персональних даних.
1.2 Будь ласка, уважно прочитайте цю політику. Відвідуючи або використовуючи цей веб-сайт, надаючи нам будь-яку особисту інформацію або зв'язуючись з нами за номером телефону, факсу або електронною адресою, вказаними на веб-сайті Компанії, ви приймаєте умови цієї Політики конфіденційності.
1.3 Зверніть увагу, що коли ви залишаєте веб-сайт Компанії (наприклад, переходячи за посиланням на веб-сайт, розташований на іншому домені), ви потрапляєте в зону, де ця Політика конфіденційності не застосовується. Компанія не несе відповідальності за політику конфіденційності сайтів, якими керують інші особи.
2. КОНТРОЛЕР ПЕРСОНАЛЬНИХ ДАНИХ
2.1 Компанія є Контролером персональних даних користувачів, які звертаються до веб-сайту Компанії https://limpol.pl/ та використовують його.
2.2 Компанія особливо дбає про те, щоб усі персональні дані оброблялися відповідно до мети, з якою вони були зібрані, і використовувалися відповідно до підстав і категорій оброблюваних даних, дозволених законодавством.
3 КОНТАКТИ
3.1 З усіх питань, пов'язаних із захистом даних та обробкою персональних даних, що надходять від користувачів веб-сайту, який адмініструє Компанія, а також для зв'язку з Компанією за номером телефону, факсу або електронною адресою, вказаними на веб-сайті Компанії, ви можете звертатися за електронною адресою: [email protected] або письмово за адресою Компанії, вказаною в пп. 1.1. вище.
4. БЕЗПЕКА ТА ЗБЕРІГАННЯ ІНФОРМАЦІЇ ТА ПРАВИЛА ОБРОБКИ ДАНИХ
4.1 Компанія забезпечує безпеку персональних даних за допомогою відповідних технічних та організаційних заходів для запобігання незаконній обробці даних та їх випадковій втраті, знищенню та пошкодженню.
4.2 Компанія повинна особливо дбати про те, щоб особиста інформація оброблялася відповідно до принципів обробки персональних даних, викладених у DPA, тобто
(a) оброблятися законно, справедливо та у спосіб, прозорий для суб'єкта даних (принцип законності, справедливості та прозорості);
b) зібрані для конкретних, чітких і законних цілей і не підлягають подальшій обробці у спосіб, несумісний з цими цілями (принцип обмеження цілей);
в) адекватними, релевантними та обмеженими лише тим, що необхідно для цілей, для яких вони обробляються (принцип мінімізації даних);
(d) виправляти та оновлювати за необхідності; персональні дані, які є неточними з огляду на цілі, для яких вони обробляються, повинні бути видалені або виправлені без зволікання (принцип точності);
(e) зберігати у формі, яка дозволяє ідентифікувати суб'єкта даних не довше, ніж це необхідно для цілей, для яких ці дані обробляються (принцип обмеження обробки);
(f) оброблятися у спосіб, що забезпечує належну безпеку персональних даних, включаючи захист від несанкціонованої або незаконної обробки та від випадкової втрати, знищення або пошкодження, за допомогою відповідних технічних або організаційних заходів (принцип цілісності та конфіденційності).
5. МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ ТА ПРАВОВІ ПІДСТАВИ
5.1 Компанія збирає персональні дані, коли:
a) суб'єкт даних повинен зв'язатися з Компанією за адресою електронної пошти або факсу, вказаною на веб-сайті,
(b) суб'єкт даних повинен зв'язатися з Компанією за номером телефону, вказаним на веб-сайті,
c) користувач веб-сайту, який адмініструє Компанія, підписується на розсилку новин,
d) користувач веб-сайту, який адмініструє Компанія, звертається до Компанії через контактну форму.
5.2 У кожному випадку мета обробки даних Контролером випливає з дій, вчинених користувачами веб-сайту, який адмініструється Компанією, а також тими, хто зв'язується з Компанією за номером телефону, факсу або електронною адресою, вказаними на веб-сайті Компанії.
5.3 Цілі та правові підстави для збору персональних даних у таких випадках є наступними:
a) У разі звернення через електронну/факсимільну адресу або контактну форму (в тому числі з метою підписки на інформаційний бюлетень) персональні дані обробляються з метою одноразового контакту в зазначеній формі з суб'єктом даних у зв'язку з поданим запитом, наприклад, надання пропозиції, надання інформації - правова підстава: стаття 6(1)(f) RODO (відповіді на запити та звернення, зроблені за допомогою контактної форми або в будь-якій іншій формі, включаючи зберігання відповідних запитів і відповідей, наданих з метою дотримання принципу підзвітності);
(b) у випадку телефонного контакту, під час якого може відбуватися передача персональних даних, дані будуть оброблятися для того, щоб зв'язатися з суб'єктом даних у зв'язку із зробленим запитом, наприклад, надати пропозицію, надати інформацію - правова підстава: стаття 6(1)(f) RODO (відповідь на запити та запити, зроблені за допомогою контактної форми або в будь-якій іншій формі, включаючи зберігання відповідних запитів та наданих відповідей з метою дотримання принципу підзвітності);
c) у разі одночасної згоди на отримання маркетингових комунікацій, персональні дані будуть використані для надання інформації про продукти та послуги Компанії; надання даних та надання такої згоди є добровільним, однак їх відсутність унеможливить отримання маркетингових комунікацій - правова підстава: стаття 6(1)(a) RODO (проведення маркетингових заходів, що пропагують здійснювану діяльність, використовуючи адреси електронної пошти та номери телефонів);
d) Якщо ви укладаєте договір з Компанією, в тому числі у випадку претензій, ваші персональні дані будуть використовуватися з метою виконання договору та претензій, що випливають з нього - правова підстава: стаття 6(1)(b) RODO;
(e) у разі подання заяви на працевлаштування з одночасною згодою на обробку персональних даних з метою працевлаштування, персональні дані будуть використані з метою працевлаштування на оголошену посаду - правова підстава: стаття 6(1)(а) RODO.
6. СТРОК ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
6.1 Компанія перевіряє, чи обробляються персональні дані, які вона обробляє, протягом більш тривалого періоду, ніж це необхідно для цілей, для яких ці дані обробляються.
6.2 Персональні дані, які обробляються на підставі наданої згоди, будуть оброблятися до тих пір, поки згода не буде відкликана або поки не припиниться мета, для якої ці дані були зібрані. Надана згода може бути відкликана в будь-який час без впливу на законність обробки, що здійснювалася на підставі згоди до її відкликання.
6.3 Дані, надані через контактну форму або телефоном, факсом чи електронною поштою, будуть оброблятися протягом терміну дії запиту, наприклад, для надання пропозиції або інформації, але не довше 2 років з метою підтримання підзвітності.
6.4 Дані, які обробляються у зв'язку з поданням пропозиції, наданням послуги, розглядом скарги, укладенням та виконанням договору, обробляються відповідно до чинного законодавства, але не довше, ніж до закінчення терміну, протягом якого Компанія або суб'єкт даних може пред'явити претензії у зв'язку з цим.
6.5 Дані, оброблені для цілей прямого маркетингу, будуть оброблятися до тих пір, поки ви не відкличете свою згоду або заперечення.
7. ПРАВА КОРИСТУВАЧА
7.1 Компанія несе відповідальність за реалізацію прав суб'єктів даних, чиї дані вона обробляє, відповідно до чинного законодавства. Якщо у вас є питання або запити щодо обсягу та реалізації ваших прав, або якщо ви хочете зв'язатися з нами для реалізації конкретного права на захист даних, будь ласка, зв'яжіться з нами за наступною електронною адресою: [email protected]. Компанія залишає за собою право здійснювати наступні права після позитивної перевірки особи особи, яка подає запит на відповідну дію.
7.2 Доступ до персональних даних. Фізичні особи мають право на доступ до даних, якими володіє Компанія.
7.3 Внесення змін до персональних даних. Фізичні особи мають право змінювати, в тому числі оновлювати, свої персональні дані, які обробляються Компанією.
7.4 Відкликання згоди. Якщо персональні дані обробляються на підставі згоди, особи мають право відкликати цю згоду в будь-який час.
7.5 Право на обмеження обробки або заперечення проти обробки персональних даних. Фізичні особи мають право обмежити обробку або заперечити проти обробки своїх персональних даних у будь-який час на підставі своєї конкретної ситуації, якщо тільки обробка не вимагається законом.
7.6 Право вимагати видалення та право на перенесення даних. Фізичні особи мають право вимагати видалення даних, коли вони більше не є необхідними для цілей, для яких вони були зібрані, у разі відкликання згоди, заперечення проти обробки або коли обробка є незаконною. Право на перенесення даних, з іншого боку, застосовується, коли обробка даних особи ґрунтується на згоді або договорі та коли обробка здійснюється автоматизованими засобами. У цьому випадку Компанія зобов'язана видати або передати уповноваженому суб'єкту дані особи, яка їх запитує, у структурованому, загальноприйнятому машинозчитуваному форматі.
7.7 Компанія інформує вас про те, що не зобов'язана видаляти дані, якщо обробка необхідна для: дотримання юридичного зобов'язання щодо обробки відповідно до законодавства ЄС або Польщі, або виконання завдання, що здійснюється в інтересах суспільства, або для встановлення, пред'явлення або захисту позовів.
7.8 Якщо вважається, що права особи, передбачені законодавством та цією Політикою конфіденційності, були порушені, особа має право подати скаргу Президенту Органу з питань захисту даних.
8. ОБСЯГ ОБМІНУ ДАНИМИ КОРИСТУВАЧІВ
8.1 Компанія заявляє, що не продає, не ділиться і не передає зібрані для обробки персональні дані іншим особам або установам, за винятком випадків, коли на це є явна згода або на прохання зацікавленої особи, або на вимогу державних органів, уповноважених законом, з метою проведення ними розслідувань.
8.2 Компанія повідомляє, що персональні дані, які обробляються Компанією, в тому числі дані, що обробляються в маркетингових цілях, можуть бути надані афілійованій особі, зокрема компанії QUISELLE LIMPOL spółka z ograniczoną odpowiedzialnością S.K.A. з місцезнаходженням у Кракові (KRS № 0000290483). Правовою основою для вищезазначеного є стаття 6(1)(f) RODO (і пункт 48 RODO), і тому така обробка персональних даних буде відбуватися, коли це необхідно для цілей законних інтересів, які переслідує Компанія, за винятком випадків, коли такі інтереси переважають інтереси або основні права і свободи суб'єкта даних, які вимагають захисту персональних даних, зокрема, коли суб'єктом даних є дитина.
8.3 Компанія повідомляє, що персональні дані, які обробляються Компанією, включаючи дані, що обробляються в маркетингових цілях, можуть передаватися іншим суб'єктам лише у випадках, передбачених законодавством. У такому випадку Компанія повинна передбачити положення та механізми безпеки у відповідному договорі, укладеному з третьою стороною, з метою захисту даних та підтримання стандартів Компанії щодо захисту, конфіденційності та безпеки даних. Такі договори називаються договорами доручення на обробку персональних даних, і Компанія має контроль над тим, як і в якому обсязі суб'єкт, якому Компанія доручила обробку певних категорій персональних даних, обробляє такі дані. У зв'язку з вищевикладеним, звертаємо увагу, що одержувачами персональних даних, які Компанія обробляє як контролер персональних даних, можуть бути суб'єкти, які обробляють персональні дані на підставі укладених з Компанією договорів доручення на обробку персональних даних, в тому числі фінансові установи, із застереженням, що Компанія передає персональні дані таким суб'єктам лише в тому обсязі, в якому це є фактично необхідним для досягнення мети у вигляді укладення та виконання договору з суб'єктом даних.
9. ПЕРЕДАЧА ВАШИХ ДАНИХ ЗА МЕЖІ ЄЕП
Компанія повідомляє, що персональні дані, які обробляються Компанією, не передаються за межі ЄЕЗ.
10. ЗМІНИ ДО ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
Компанія зобов'язується регулярно переглядати цю Політику конфіденційності та вносити до неї зміни, якщо це буде необхідно у зв'язку з новим законодавством, новими рекомендаціями органів, відповідальних за нагляд за процесами захисту даних, практикою у сфері захисту персональних даних. Компанія також залишає за собою право вносити зміни до цієї Політики конфіденційності в разі зміни технології, за допомогою якої вона обробляє персональні дані (в тій мірі, в якій така зміна впливає на редакцію цього документа), а також у разі зміни способів, цілей або правових підстав обробки Компанією персональних даних.