Захист персональних даних

Ми дуже раді вашому інтересу до нашої компанії. Захист персональних даних має особливе значення для керівництва компанії PEPERLE MOBILE s.r.o. Використання веб-сайту www.peperle-mobile.com та його комерційних розділів, як правило, можливе без надання будь-яких персональних даних. Однак, якщо суб’єкт даних бажає скористатися через наш веб-сайт певними послугами нашої компанії, обробка персональних даних може стати необхідною. Якщо обробка персональних даних є необхідною та не існує правової підстави для такої обробки, ми, як правило, отримуємо згоду суб’єкта даних.

Обробка персональних даних – таких як ім’я, адреса, адреса електронної пошти або номер телефону суб’єкта даних – завжди здійснюється відповідно до Загального регламенту ЄС про захист даних (EU GDPR) та відповідно до національних норм щодо захисту персональних даних, які застосовуються до компанії PEPERLE MOBILE s.r.o. За допомогою цієї політики конфіденційності наша компанія прагне поінформувати громадськість про характер, обсяг і мету персональних даних, які ми збираємо, використовуємо та обробляємо. Крім того, за допомогою цієї політики конфіденційності суб’єкти даних інформуються про свої права.

PEPERLE MOBILE s.r.o., як контролер, відповідальний за обробку даних, вжила низку технічних та організаційних заходів для забезпечення максимально комплексного захисту персональних даних, що обробляються через цей веб-сайт. Однак передача даних через Інтернет загалом може мати вразливості з точки зору безпеки, тому абсолютний і повний захист не завжди може бути гарантований. З цієї причини кожен суб’єкт даних також може передавати персональні дані нашій компанії альтернативними засобами, наприклад телефоном.

1. Визначення

Політика конфіденційності компанії PEPERLE MOBILE s.r.o. ґрунтується на термінології, яку використовував європейський законодавець під час прийняття Загального регламенту про захист даних (GDPR). Нашою метою є зробити цю політику конфіденційності легкою для читання та зрозумілою як для громадськості, так і для наших клієнтів та ділових партнерів. Для цього спочатку ми хочемо пояснити використовувану термінологію.

У цій політиці конфіденційності ми, зокрема, використовуємо такі терміни:

a. Персональні дані

«Персональні дані» означають будь-яку інформацію, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи (далі – «суб’єкт даних»). Фізична особа вважається такою, що може бути ідентифікована, якщо її можна прямо чи опосередковано ідентифікувати, зокрема за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або одного чи кількох факторів, характерних для її фізичної, фізіологічної, генетичної, психічної, економічної, культурної або соціальної ідентичності.

b. Суб’єкт даних

«Суб’єкт даних» означає будь-яку ідентифіковану або таку, що може бути ідентифікована, фізичну особу, персональні дані якої обробляються контролером, відповідальним за обробку.

c. Обробка

«Обробка» означає будь-яку операцію або сукупність операцій, що здійснюються з персональними даними або наборами персональних даних, незалежно від того, чи здійснюються вони автоматизовано, чи ні, наприклад збирання, реєстрація, організація, структурування, зберігання, адаптація або зміна, пошук, перегляд, використання, розкриття шляхом передачі, поширення або інше надання доступу, упорядкування або комбінування, обмеження, видалення чи знищення.

d. Обмеження обробки

«Обмеження обробки» означає позначення збережених персональних даних з метою обмеження їх подальшої обробки.

e. Профілювання

«Профілювання» означає будь-яку форму автоматизованої обробки персональних даних, яка полягає у використанні персональних даних для оцінки певних особистих аспектів, пов’язаних із фізичною особою, зокрема для аналізу або прогнозування аспектів, що стосуються професійної діяльності, економічного становища, стану здоров’я, особистих уподобань, інтересів, надійності, поведінки, місця перебування або переміщень цієї особи.

f. Псевдонімізація

«Псевдонімізація» означає обробку персональних даних таким чином, щоб персональні дані більше не можна було пов’язати з конкретним суб’єктом даних без використання додаткової інформації, за умови, що така додаткова інформація зберігається окремо та підлягає технічним і організаційним заходам, які гарантують, що персональні дані не можуть бути пов’язані з ідентифікованою або такою, що може бути ідентифікована, фізичною особою.

g. Контролер персональних даних

«Контролер» або «контролер персональних даних» означає фізичну або юридичну особу, державний орган, установу або інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. Якщо цілі та засоби такої обробки визначаються законодавством Європейського Союзу або держави-члена, контролер або конкретні критерії його визначення можуть бути встановлені законодавством Європейського Союзу або держави-члена.

h. Обробник

«Обробник» означає фізичну або юридичну особу, державний орган, установу або інший орган, який обробляє персональні дані від імені контролера.

i. Одержувач

«Одержувач» означає фізичну або юридичну особу, державний орган, установу або інший орган, якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною. Однак державні органи, які можуть отримувати персональні дані в межах конкретного розслідування відповідно до законодавства Європейського Союзу або держави-члена, не вважаються одержувачами.

j. Третя сторона

«Третя сторона» означає фізичну або юридичну особу, державний орган, установу або орган, відмінний від суб’єкта даних, контролера, обробника та осіб, які перебувають під безпосередньою відповідальністю контролера або обробника та мають право обробляти персональні дані.

k. Згода

«Згода» означає будь-яке вільно надане, конкретне, поінформоване та однозначне волевиявлення суб’єкта даних, яким він шляхом заяви або іншої чіткої підтверджувальної дії висловлює свою згоду на обробку персональних даних, що його стосуються.

2. Назва та адреса контролера, відповідального за обробку

Контролером у розумінні Загального регламенту про захист даних, інших законодавчих актів про захист персональних даних, що діють у державах-членах Європейського Союзу, та інших положень, пов’язаних із захистом персональних даних, є:

PEPERLE MOBILE s.r.o.
Bartolomějská 291/11
110 00 Praha 1 – Staré Město
Česká republika

Телефон: +420 222 005 100
Електронна пошта: info@peperle.com
Веб-сайт: www.peperle-mobile.com

3. Ім’я та адреса уповноваженого із захисту даних

Уповноваженим із захисту персональних даних компанії PEPERLE MOBILE s.r.o. є:

пан Павел Козак
Bartolomějská 291/11
110 00 Praha 1 – Staré Město
Česká republika

Телефон: +420 222 005 100
Електронна пошта: info@peperle.com

4. Файли cookie

Веб-сайт www.peperle-mobile.com використовує так звані «cookies» (файли cookie). Cookies – це текстові файли, які за допомогою веб-браузера розміщуються та зберігаються в комп’ютерній системі.

Багато веб-сайтів і серверів використовують cookies. Багато cookies містять так званий ідентифікатор cookie. Ідентифікатор cookie є унікальним ідентифікатором файлу cookie. Він складається з рядка символів, за допомогою якого можна пов’язати веб-сайти та сервери з конкретним веб-браузером, у якому зберігається cookie. Це дозволяє відвідуваним веб-сайтам і серверам відрізняти конкретний браузер суб’єкта даних від інших веб-браузерів, які містять інші cookies. Конкретний веб-браузер можна розпізнати та ідентифікувати за допомогою його унікального ідентифікатора cookie.

За допомогою cookies компанія PEPERLE MOBILE s.r.o. може надавати користувачам цього веб-сайту більш зручні послуги, які без налаштування cookies були б неможливими.

За допомогою cookie інформація та пропозиції на нашому веб-сайті можуть бути оптимізовані на користь користувача. Як уже зазначалося, cookies дозволяють нам розпізнавати користувачів нашого веб-сайту. Метою такого розпізнавання є полегшення користування нашим веб-сайтом. Наприклад, користувач веб-сайту, який використовує cookies, не повинен повторно вводити свої дані для входу під час кожного відвідування веб-сайту, оскільки ці дані веб-сайт отримує з cookie, збереженого в комп’ютерній системі користувача. Іншим прикладом є cookie кошика покупок в інтернет-магазині. Інтернет-магазин за допомогою cookie запам’ятовує товари, які клієнт додав до віртуального кошика.

Суб’єкт даних може в будь-який час запобігти встановленню cookies нашим веб-сайтом, змінивши відповідні налаштування використовуваного веб-браузера, і таким чином постійно заперечити проти встановлення cookies. Уже встановлені cookies також можна в будь-який час видалити за допомогою веб-браузера або іншого програмного забезпечення чи програм. Це можливо в усіх поширених веб-браузерах. Якщо суб’єкт даних вимкне встановлення cookies у використовуваному веб-браузері, повне використання всіх функцій нашого веб-сайту може бути неможливим.

5. Збір загальних даних та інформації

Веб-сайт компанії PEPERLE MOBILE s.r.o. під час кожного відвідування відповідної веб-сторінки суб’єктом даних або автоматизованою системою збирає низку загальних даних та інформації. Ці загальні дані та інформація зберігаються у файлах журналу відповідного сервера.

Можуть збиратися такі дані:

a. Типи та версії використовуваних браузерів

b. Операційна система системи, з якої здійснюється доступ

c. Веб-сторінка, з якої система, що здійснює доступ, переходить на наш веб-сайт (так званий «referrer»)

d. Підсторінки, до яких система, що здійснює доступ, звертається на нашому веб-сайті

e. Дата та час доступу до веб-сайту

f. Адреса Інтернет-протоколу (так звана «IP-адреса»)

g. Постачальник послуг Інтернету системи, що здійснює доступ

h. Інші подібні дані та інформація, які служать для запобігання загрозам у разі атак на наші системи інформаційних технологій.

Під час використання цих загальних даних та інформації компанія PEPERLE MOBILE s.r.o. не робить жодних висновків щодо суб’єкта даних.

Ця інформація необхідна передусім для:

a. правильного доставлення та відображення вмісту нашого веб-сайту;

b. оптимізації вмісту нашого веб-сайту та можливої реклами на ньому;

c. забезпечення довгострокової функціональності наших систем інформаційних технологій і технології нашого веб-сайту;

d. надання правоохоронним органам необхідної інформації у разі кібератаки.

Ці анонімно зібрані дані та інформація оцінюються компанією PEPERLE MOBILE s.r.o. як статистично, так і з метою покращення захисту персональних даних та безпеки даних у нашій компанії і, зрештою, забезпечення оптимального рівня захисту персональних даних, що обробляються. Анонімні дані з файлів журналу сервера зберігаються окремо від персональних даних, наданих суб’єктом даних.

6. Реєстрація на нашому веб-сайті

Суб’єкт даних може мати можливість зареєструватися на веб-сайті контролера, надавши персональні дані. Персональні дані, що передаються контролеру, визначаються відповідною формою введення, яка використовується для реєстрації. Персональні дані, надані суб’єктом даних, збираються та зберігаються виключно для внутрішнього використання контролером та для його власних цілей. Контролер може доручити передачу даних одному або кільком обробникам, наприклад постачальнику кур’єрських послуг, які також використовуватимуть персональні дані виключно для внутрішніх цілей, що належать до сфери відповідальності контролера.

Під час реєстрації на веб-сайті контролера також зберігається IP-адреса, призначена суб’єкту даних його постачальником послуг Інтернету (ISP), а також дата й час реєстрації. Зберігання цих даних здійснюється тому, що це єдиний спосіб запобігти зловживанню нашими послугами та, за необхідності, розслідувати кримінальні правопорушення. Тому зберігання цих даних необхідне для безпеки контролера. Ці дані не передаватимуться третім сторонам, якщо тільки не існує законодавчого обов’язку їх розкриття або якщо таке розкриття не служить для розслідування кримінальних правопорушень.

Реєстрація суб’єкта даних із добровільним наданням персональних даних дозволяє контролеру надавати контент або послуги, які за своєю природою можуть пропонуватися лише зареєстрованим користувачам. Зареєстровані користувачі можуть у будь-який час змінити персональні дані, надані під час реєстрації, або вимагати їх повного видалення з бази даних контролера.

Контролер на запит надає суб’єкту даних інформацію про персональні дані, що зберігаються щодо нього. Крім того, контролер на запит або після повідомлення суб’єкта даних виправляє або видаляє персональні дані, якщо цьому не перешкоджають законодавчі обов’язки щодо їх зберігання. Увесь персонал контролера є доступним для суб’єкта даних як контактна особа з цього питання.

7. Можливості зв’язку через веб-сайт

Веб-сайт компанії PEPERLE MOBILE s.r.o. містить інформацію, передбачену законодавством, яка забезпечує можливість швидкого електронного зв’язку з нашою компанією, а також прямої комунікації з нами, включаючи загальну адресу електронної пошти. Якщо суб’єкт даних зв’язується з контролером електронною поштою або через контактну форму, персональні дані, надані суб’єктом даних, автоматично зберігаються. Ці персональні дані, які суб’єкт даних добровільно надає контролеру, зберігаються з метою обробки запиту або зв’язку із суб’єктом даних. Ці персональні дані не передаються третім сторонам.

8. Регулярне видалення та блокування персональних даних

Контролер обробляє та зберігає персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети зберігання, або протягом періоду, визначеного європейським законодавцем чи іншим законодавцем у законах або нормативних актах, яким підпорядковується контролер.

Якщо мета зберігання більше не існує або якщо закінчується строк зберігання, встановлений європейським законодавцем чи іншим компетентним законодавцем, персональні дані зазвичай блокуються або видаляються відповідно до законодавчих вимог.

9. Права суб’єкта даних

a. Право на підтвердження

Кожен суб’єкт даних має право, надане європейським законодавцем та регуляторним органом, вимагати від контролера підтвердження того, чи обробляються персональні дані, що його стосуються. Якщо суб’єкт даних бажає скористатися цим правом на підтвердження, він може в будь-який час звернутися до працівника контролера.

b. Право на доступ

Кожен суб’єкт даних має право, надане європейським законодавцем, у будь-який час безкоштовно отримати від контролера інформацію про персональні дані, що зберігаються щодо нього, та копію цієї інформації. Європейський законодавець також надав суб’єкту даних право доступу до такої інформації:

i. цілі обробки;

ii. категорії персональних даних, що обробляються;

iii. одержувачі або категорії одержувачів, яким персональні дані були або будуть розкриті, зокрема одержувачі у третіх країнах або міжнародних організаціях;

iv. якщо можливо, передбачуваний строк, протягом якого персональні дані зберігатимуться, або, якщо це неможливо, критерії, використані для визначення цього строку;

v. існування права вимагати виправлення або видалення персональних даних, що стосуються суб’єкта даних, або обмеження їх обробки контролером, а також права заперечувати проти такої обробки;

vi. існування права подати скаргу до наглядового органу, якщо персональні дані не були отримані від суб’єкта даних.

Уся доступна інформація про джерело даних, існування автоматизованого прийняття рішень, включаючи профілювання, відповідно до ст. 22(1) та (4) EU GDPR, а також – щонайменше в таких випадках – змістовна інформація про використану логіку, а також значення та передбачувані наслідки такої обробки для суб’єкта даних.

Суб’єкт даних також має право отримати інформацію про те, чи були персональні дані передані до третьої країни або міжнародної організації. Якщо це так, суб’єкт даних також має право отримати інформацію про відповідні гарантії, пов’язані з передачею.

Якщо суб’єкт даних бажає скористатися цим правом на доступ, він може в будь-який час звернутися до працівника контролера.

c. Право на виправлення

Кожен суб’єкт даних має право, надане європейським законодавцем, вимагати без невиправданої затримки виправлення неточних персональних даних, що його стосуються. Суб’єкт даних також має право вимагати доповнення неповних персональних даних, у тому числі шляхом надання додаткової заяви, з урахуванням цілей обробки. Якщо суб’єкт даних бажає скористатися цим правом на виправлення, він може в будь-який час звернутися до працівника контролера.

d. Право на видалення («право бути забутим»)

Кожен суб’єкт даних має право, надане європейським законодавцем, вимагати від контролера без невиправданої затримки видалення персональних даних, що його стосуються, якщо застосовується одна з наведених нижче підстав і обробка не є необхідною:

i. персональні дані були зібрані для таких цілей або іншим чином оброблені для цілей, для яких вони більше не є необхідними;

ii. суб’єкт даних відкликає свою згоду, на якій ґрунтувалася обробка відповідно до ст. 6(1)(a) EU GDPR або ст. 9(2)(a) EU GDPR, і не існує іншої правової підстави для обробки;

iii. суб’єкт даних заперечує проти обробки відповідно до ст. 21(1) EU GDPR, і не існує переважних законних підстав для обробки, або суб’єкт даних заперечує проти обробки відповідно до ст. 21(2) EU GDPR;

iv. персональні дані були оброблені незаконно.

Видалення персональних даних є необхідним для виконання юридичного обов’язку відповідно до законодавства Європейського Союзу (ЄС) або законодавства держави-члена, якому підпорядковується контролер.

Персональні дані були зібрані у зв’язку з послугами інформаційного суспільства відповідно до ст. 8(1) EU GDPR.

Якщо застосовується будь-яка з наведених вище підстав і суб’єкт даних бажає вимагати видалення персональних даних, що зберігаються компанією PEPERLE MOBILE s.r.o., він може в будь-який час звернутися до працівника контролера. Працівник компанії PEPERLE MOBILE s.r.o. забезпечить негайне виконання запиту на видалення.

Якщо компанія PEPERLE MOBILE s.r.o. оприлюднила персональні дані, а наша компанія як контролер відповідно до ст. 17(1) EU GDPR зобов’язана видалити ці персональні дані, компанія PEPERLE MOBILE s.r.o., беручи до уваги доступні технології та витрати на реалізацію, вживе відповідних заходів, у тому числі технічних, щоб повідомити інших контролерів, які обробляють оприлюднені персональні дані, про те, що суб’єкт даних вимагав видалення будь-яких посилань на ці персональні дані або їх копій чи відтворень, якщо обробка не є необхідною.

Працівник компанії PEPERLE MOBILE s.r.o. у кожному окремому випадку вживатиме необхідних заходів.

e. Право на обмеження обробки

Кожен суб’єкт даних має право, надане європейським законодавцем, вимагати від контролера обмеження обробки, якщо виконується одна з таких умов:

i. суб’єкт даних оспорює точність персональних даних протягом періоду, що дозволяє контролеру перевірити їх точність;

ii. обробка є незаконною, суб’єкт даних заперечує проти видалення персональних даних і натомість вимагає обмеження їх використання;

iii. контролер більше не потребує персональних даних для цілей обробки, але суб’єкт даних потребує їх для встановлення, здійснення або захисту правових вимог;

iv. суб’єкт даних заперечив проти обробки відповідно до ст. 21(1) GDPR і ще не встановлено, чи переважають законні підстави контролера над підставами суб’єкта даних.

Якщо виконується будь-яка з наведених вище умов і суб’єкт даних бажає вимагати обмеження обробки персональних даних, що зберігаються компанією PEPERLE MOBILE s.r.o., він може в будь-який час звернутися до працівника контролера.

Працівник компанії PEPERLE MOBILE s.r.o. забезпечить обмеження обробки.

f. Право на перенесення даних

Кожен суб’єкт даних має право, надане європейським законодавцем, отримати свої персональні дані, які він надав контролеру, у структурованому, загальновживаному та машинозчитуваному форматі.

Він також має право передати ці дані іншому контролеру без перешкод з боку контролера, якому персональні дані були надані, якщо обробка ґрунтується на згоді відповідно до ст. 6(1)(a) GDPR або ст. 9(2)(a) GDPR чи на договорі відповідно до ст. 6(1)(b) GDPR і обробка здійснюється автоматизованими засобами, якщо тільки обробка не є необхідною для виконання завдання, що здійснюється в суспільних інтересах або під час здійснення офіційних повноважень, наданих контролеру.

Крім того, під час реалізації свого права на перенесення даних відповідно до ст. 20(1) GDPR суб’єкт даних має право вимагати, щоб персональні дані передавалися безпосередньо від одного контролера до іншого, якщо це технічно можливо та якщо це не негативно впливає на права і свободи інших осіб.

Для реалізації права на перенесення даних суб’єкт даних може в будь-який час звернутися до працівника компанії PEPERLE MOBILE s.r.o.

g. Право на заперечення

Кожен суб’єкт даних має право, надане європейським законодавцем, у будь-який час з причин, пов’язаних із його конкретною ситуацією, заперечити проти обробки персональних даних, що його стосуються, яка ґрунтується на ст. 6(1)(e) або (f) GDPR. Це також стосується профілювання, заснованого на цих положеннях.

У разі заперечення компанія PEPERLE MOBILE s.r.o. більше не оброблятиме персональні дані, якщо вона не доведе наявність переконливих законних підстав для обробки, які переважають інтереси, права та свободи суб’єкта даних, або якщо обробка не є необхідною для встановлення, здійснення або захисту правових вимог.

Якщо компанія PEPERLE MOBILE s.r.o. обробляє персональні дані для цілей прямого маркетингу, суб’єкт даних має право в будь-який час заперечити проти обробки персональних даних для таких маркетингових цілей.

Це також стосується профілювання, якщо воно пов’язане з таким прямим маркетингом. Якщо суб’єкт даних заперечує перед компанією PEPERLE MOBILE s.r.o. проти обробки персональних даних для цілей прямого маркетингу, компанія PEPERLE MOBILE s.r.o. більше не оброблятиме персональні дані для таких цілей.

Суб’єкт даних також має право з причин, пов’язаних із його конкретною ситуацією, заперечити проти обробки персональних даних компанією PEPERLE MOBILE s.r.o. для цілей наукових або історичних досліджень або для статистичних цілей відповідно до ст. 89(1) GDPR, якщо така обробка не є необхідною для виконання завдання, що здійснюється з міркувань суспільного інтересу.

Для реалізації права на заперечення суб’єкт даних може безпосередньо звернутися до будь-якого працівника компанії PEPERLE MOBILE s.r.o. Суб’єкт даних також може реалізувати своє право на заперечення у зв’язку з використанням послуг інформаційного суспільства незалежно від Директиви 2002/58/ЄС за допомогою автоматизованих засобів із використанням технічних специфікацій.

h. Автоматизоване прийняття рішень в окремих випадках, включаючи профілювання

Кожен суб’єкт даних має право, надане європейським законодавцем, не бути об’єктом рішення, що ґрунтується виключно на автоматизованій обробці, включаючи профілювання, яке породжує юридичні наслідки щодо нього або подібним чином істотно його стосується, якщо рішення (1) не є необхідним для укладення або виконання договору між суб’єктом даних і контролером, або (2) не дозволене законодавством Європейського Союзу чи держави-члена, якому підпорядковується контролер, і це законодавство передбачає належні заходи для захисту прав, свобод та законних інтересів суб’єкта даних, або (3) не ґрунтується на явній згоді суб’єкта даних.

Якщо рішення (1) є необхідним для укладення або виконання договору між суб’єктом даних і контролером або (2) ґрунтується на явній згоді суб’єкта даних, компанія PEPERLE MOBILE s.r.o. вживатиме належних заходів для захисту прав, свобод та законних інтересів суб’єкта даних, які включають щонайменше право на втручання людини з боку контролера, право висловити свою думку та право оскаржити рішення.

Якщо суб’єкт даних бажає реалізувати права, пов’язані з автоматизованим прийняттям рішень, він може в будь-який час звернутися до будь-якого працівника контролера.

i. Право відкликати згоду відповідно до законодавства про захист персональних даних

Кожен суб’єкт даних має право, надане європейським законодавцем, у будь-який час відкликати свою згоду на обробку персональних даних. Якщо суб’єкт даних бажає скористатися своїм правом відкликати згоду, він може в будь-який час звернутися до працівника контролера.

10. Правові підстави для обробки

Стаття 6(1)(a) EU GDPR є правовою підставою для обробки, якщо ми отримуємо згоду на конкретну мету обробки. Якщо обробка персональних даних є необхідною для виконання договору, стороною якого є суб’єкт даних – наприклад, обробка, необхідна для доставки товарів або надання іншої послуги чи зустрічного виконання – обробка ґрунтується на ст. 6(1)(b) EU GDPR.

Те саме стосується операцій з обробки, необхідних для здійснення переддоговірних заходів, наприклад запитів щодо наших товарів або послуг. Якщо на нашу компанію поширюється юридичний обов’язок, який вимагає обробки персональних даних, наприклад для виконання податкових зобов’язань, обробка ґрунтується на ст. 6(1)(c) EU GDPR. У рідкісних випадках обробка персональних даних може бути необхідною для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи.

Це може мати місце, наприклад, якщо відвідувач отримав травму в наших приміщеннях і його ім’я, вік, дані медичного страхування або інша життєво важлива інформація повинні бути передані лікарю, лікарні або іншим третім сторонам. У таких випадках обробка ґрунтувалася б на ст. 6(1)(d) EU GDPR. Нарешті, обробка може ґрунтуватися на ст. 6(1)(f) EU GDPR.

Ця правова підстава застосовується до операцій з обробки, на які не поширюються наведені вище положення, якщо обробка необхідна для захисту законного інтересу нашої компанії або третьої сторони, за умови, що такий інтерес не переважає над інтересами, основними правами та свободами суб’єкта даних.

Такі операції з обробки є допустимими, зокрема тому, що вони прямо передбачені європейським законодавцем. Законодавець вважав, що законний інтерес можна припускати, якщо суб’єкт даних є клієнтом контролера (пункт 47, речення 2, EU GDPR).

11. Законні інтереси, які переслідуються контролером або третьою стороною

Якщо обробка персональних даних ґрунтується на ст. 6(1)(f) EU GDPR, нашим законним інтересом є здійснення нашої господарської діяльності на користь добробуту всіх наших працівників та акціонерів.

12. Строк зберігання персональних даних

Критерієм для визначення строку зберігання персональних даних є відповідний встановлений законом строк зберігання. Після закінчення цього строку відповідні дані, як правило, видаляються або блокуються, якщо вони більше не потрібні для виконання або укладення договору.

13. Законодавчі або договірні вимоги щодо надання персональних даних; необхідність для укладення договору; обов’язок суб’єкта даних надати персональні дані; можливі наслідки ненадання

Повідомляємо, що надання персональних даних частково вимагається законом (наприклад, податковим законодавством) або також може випливати з договірних положень (наприклад, дані про сторону договору).

У деяких випадках для укладення договору може бути необхідно, щоб суб’єкт даних надав нам персональні дані, які ми згодом повинні обробляти. Наприклад, суб’єкт даних зобов’язаний надати персональні дані, якщо наша компанія укладає з ним договір. Ненадання персональних даних призвело б до неможливості укладення договору із суб’єктом даних.

Перед наданням персональних даних суб’єкт даних повинен звернутися до одного з наших працівників. Наш працівник у конкретному випадку повідомить суб’єкта даних, чи вимагається надання персональних даних законом або договором, чи є воно необхідним для укладення договору, чи існує обов’язок надати персональні дані та які наслідки матиме ненадання персональних даних.

14. Наявність автоматизованого прийняття рішень

Як відповідальна компанія ми відмовляємося від використання автоматизованого прийняття рішень або профілювання.

15. Положення про захист персональних даних щодо використання Facebook

Контролер може інтегрувати компоненти компанії Facebook на цьому веб-сайті. Facebook є соціальною мережею.

Соціальна мережа – це онлайн-місце для соціальних зустрічей, віртуальна спільнота, яка зазвичай дозволяє користувачам спілкуватися та взаємодіяти у цифровому просторі. Соціальна мережа може слугувати платформою для обміну думками та досвідом або дозволяти онлайн-спільноті надавати особисту чи ділову інформацію. Facebook дозволяє користувачам створювати приватні профілі, завантажувати фотографії та встановлювати зв’язки за допомогою запитів на дружбу.

Оператором Facebook є «Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States». Контролером щодо обробки персональних даних є «Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland», якщо суб’єкт даних проживає за межами Сполучених Штатів або Канади.

Коли сторінка цього веб-сайту, що управляється контролером, містить компонент Facebook (плагін Facebook), браузер в ІТ-системі суб’єкта даних автоматично завантажує відображення відповідного компонента Facebook від компанії Facebook.

Огляд усіх плагінів Facebook можна знайти за адресою: https://developers.facebook.com/docs/plugins/?locale=en_US.

Під час цього технічного процесу Facebook дізнається, яку саме підсторінку нашого веб-сайту відвідує суб’єкт даних.

Якщо суб’єкт даних одночасно увійшов до Facebook, Facebook під час кожного відвідування нашого веб-сайту та протягом усього перебування на ньому розпізнає, яку саме підсторінку відвідав суб’єкт даних. Ця інформація збирається через компонент Facebook і пов’язується з відповідним обліковим записом суб’єкта даних у Facebook. Якщо суб’єкт даних взаємодіє з однією з кнопок Facebook, інтегрованих на нашому веб-сайті (наприклад, кнопкою «Подобається»), або залишає коментар, Facebook пов’язує цю інформацію з особистим обліковим записом суб’єкта даних у Facebook і зберігає ці персональні дані.

Facebook отримує через компонент Facebook інформацію про те, що суб’єкт даних відвідав наш веб-сайт, щоразу, коли суб’єкт даних під час відвідування перебуває в системі Facebook, незалежно від того, чи натискає він на компонент Facebook. Якщо суб’єкт даних не бажає такої передачі інформації до Facebook, він може запобігти цьому, вийшовши зі свого облікового запису Facebook перед відвідуванням нашого веб-сайту.

Політика конфіденційності, опублікована компанією Facebook і доступна за адресою https://www.facebook.com/about/privacy/, містить інформацію про збір, обробку та використання персональних даних компанією Facebook. Вона також пояснює налаштування, які Facebook пропонує для захисту конфіденційності суб’єкта даних. Крім того, існують різні програми, які дозволяють суб’єкту даних блокувати передачу даних до Facebook. Суб’єкт даних може використовувати такі програми для запобігання передачі даних.

16. Положення про захист персональних даних щодо використання Google Analytics (з функцією анонімізації)

Контролер може інтегрувати на своєму веб-сайті компонент «Google Analytics (з функцією анонімізації)». Google Analytics є службою веб-аналітики. Веб-аналітика передбачає збір, систематизацію та оцінку даних, що стосуються поведінки відвідувачів веб-сайтів. Служба веб-аналітики, серед іншого, збирає дані про те, з якого веб-сайту користувач перейшов (так званий «referrer»), до яких підсторінок він звертався, як часто та протягом якого часу відвідував сторінки. Веб-аналітика використовується переважно для оптимізації веб-сайту та аналізу економічної ефективності онлайн-реклами.

Оператором компонента Google Analytics є «Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States of America (USA)».

Контролер використовує для веб-аналітики через Google Analytics доповнення «_gat._anonymizeIp». Це доповнення забезпечує анонімізацію IP-адреси Інтернет-з’єднання користувача компанією Google, якщо доступ до нього здійснюється з держави-члена Європейського Союзу або іншої сторони Угоди про Європейський економічний простір.

Метою компонента Google Analytics є аналіз відвідуваності нашого веб-сайту. Google використовує зібрані дані та інформацію для оцінки використання нашого веб-сайту, створення онлайн-звітів про активність на нашому веб-сайті та надання інших послуг, пов’язаних із використанням веб-сайтів.

Google Analytics встановлює cookie в ІТ-системі користувача. Cookies уже були описані вище в цьому документі. Встановленням cookie Google отримує можливість аналізувати використання нашого веб-сайту. Під час кожного доступу до підсторінки цього веб-сайту, якою управляє контролер і на якій інтегровано компонент Google Analytics, компонент Google Analytics запитує браузер користувача передати дані компанії Google для проведення онлайн-аналізу. У результаті цього процесу Google отримує персональні дані, такі як IP-адреса користувача, які, серед іншого, допомагають Google зрозуміти походження відвідувачів та їхні переходи.

Cookies зберігають персональну інформацію, таку як час доступу, місцезнаходження та частоту відвідувань нашого веб-сайту. Під час кожного відвідування нашого веб-сайту ці персональні дані, включаючи IP-адресу, передаються компанії Google у США. Google може передавати ці дані третім сторонам.

Користувачі можуть запобігти встановленню cookies через наш веб-сайт, як описано вище, змінивши налаштування свого браузера та таким чином постійно заперечити проти використання cookies. Таке налаштування також запобігатиме встановленню cookie компанією Google. Уже встановлені cookies Google Analytics також можна видалити за допомогою браузера або іншого програмного забезпечення.

Користувачі також можуть заперечити проти збору та обробки своїх даних компанією Google Analytics, встановивши доповнення для браузера, доступне за адресою https://tools.google.com/dlpage/gaoptout. Це доповнення запобігає збору даних Google Analytics. Якщо ІТ-систему буде відформатовано або перевстановлено, доповнення необхідно встановити повторно, щоб деактивувати Google Analytics. Якщо доповнення деактивовано або видалено, його можна повторно встановити або активувати.

Додаткову інформацію про політику конфіденційності Google та інші відомості про Google Analytics можна знайти за адресами:

17. Положення про захист персональних даних щодо використання Google+

Контролер може інтегрувати кнопку «Google+» як компонент на цьому веб-сайті. Google+ є соціальною мережею. Соціальна мережа – це онлайн-місце для соціальних зустрічей і спільнота, яка загалом дозволяє користувачам спілкуватися та взаємодіяти у віртуальному просторі. Соціальна мережа може слугувати платформою для обміну думками та досвідом або дозволяти онлайн-спільноті надавати особисту чи ділову інформацію. Google+ дозволяє користувачам соціальної мережі створювати приватні профілі, завантажувати фотографії та встановлювати зв’язки за допомогою запитів на дружбу.

Оператором Google+ є «Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States of America (USA)».

Під час кожного доступу до окремої сторінки цього веб-сайту, якою управляє контролер і на якій інтегрована кнопка Google+, браузер на пристрої користувача автоматично запитує завантаження відображення відповідної кнопки Google+ від компанії Google.

За допомогою цієї технічної процедури Google отримує інформацію про те, яку саме підсторінку нашого веб-сайту відвідує користувач. Детальнішу інформацію про Google+ можна знайти за адресою https://developers.google.com/+/.

Якщо користувач одночасно увійшов до Google+, Google під час кожного відвідування нашого веб-сайту та протягом усього перебування на ньому розпізнає, яку саме підсторінку користувач відвідує. Ця інформація збирається через кнопку Google+ і пов’язується з відповідним обліковим записом Google+ користувача.

Якщо користувач натискає одну з кнопок Google+, інтегрованих на нашому веб-сайті, і таким чином здійснює рекомендацію Google+1, Google пов’язує цю інформацію з особистим обліковим записом Google+ користувача та зберігає ці персональні дані. Google зберігає рекомендацію Google+1 користувача та публікує її відповідно до умов, прийнятих користувачем.

Рекомендація Google+1, зроблена користувачем на цьому веб-сайті, згодом зберігається разом з іншими персональними даними, такими як ім’я облікового запису Google+1, який використовує користувач, та фотографією, збереженою в ньому, в інших сервісах Google, наприклад у результатах пошуку Google, в обліковому записі Google користувача або в інших місцях, таких як веб-сайти чи реклама.

Google також може пов’язувати відвідування цього веб-сайту з іншими персональними даними, що зберігаються компанією Google. Google збирає ці персональні дані, зокрема, для покращення або оптимізації послуг Google.

Google отримує інформацію через кнопку Google+ щоразу, коли користувач відвідує наш веб-сайт і одночасно перебуває в системі свого облікового запису Google+, незалежно від того, чи натискає користувач кнопку Google+.

Якщо користувач не бажає дозволяти передачу персональних даних компанії Google, він може запобігти такій передачі, вийшовши зі свого облікового запису Google+ перед відвідуванням нашого веб-сайту.

Додаткову інформацію та відповідну політику конфіденційності Google можна знайти за адресою https://www.google.de/intl/de/policies/privacy/.

Додаткова інформація Google щодо кнопки Google+1 доступна за адресою https://developers.google.com/+/web/buttons-policy.

18. Google Maps

Цей веб-сайт може використовувати «Google Maps API», картографічний сервіс, що надається компанією Google Inc. (далі – «Google») для відображення інтерактивної карти. Під час використання Google Maps інформація про використання цього веб-сайту (включаючи IP-адресу) може передаватися на сервер Google у Сполучених Штатах Америки (США) та зберігатися там.

Google може передавати інформацію, зібрану за допомогою Analytics & Maps, третім сторонам, якщо цього вимагає закон або якщо треті сторони обробляють ці дані від імені Google.

Google не пов’язуватиме вашу IP-адресу з іншими даними Google. Однак технічно можливо, що Google зможе ідентифікувати окремих користувачів на основі отриманих даних. Також можливо, що Google оброблятиме персональні дані та профілі користувачів для інших цілей, на які ми не маємо жодного контролю чи впливу. Це, разом із фактом передачі даних до Сполучених Штатів Америки (США), викликає занепокоєння з точки зору захисту персональних даних.

Ви можете легко деактивувати сервіс Google Maps і таким чином запобігти передачі даних компанії Google: просто вимкніть JavaScript у своєму браузері. Однак звертаємо увагу, що в такому разі ви не зможете використовувати відображення карти.

Використовуючи цей веб-сайт і не вимикаючи функцію JavaScript, ви прямо погоджуєтеся, з огляду на зазначені вище побоювання щодо захисту персональних даних, з тим, що Google оброблятиме зібрані про вас дані у спосіб і для цілей, описаних вище.

19. Контакт за допомогою контактних даних, зазначених на веб-сайті

a. Ви маєте можливість зв’язатися з нашою компанією за контактними даними, зазначеними на веб-сайті.

b. Для обробки вашого запиту ми можемо попросити вас надати персональні дані. Це може бути ваше ім’я, адреса електронної пошти та інша інформація, наприклад тема вашого запиту або ваше повідомлення у відповідному полі, якщо воно доступне. За бажанням ви можете вказати свою адресу та/або номер телефону.

c. Запитувана інформація дозволяє нам комплексно відповісти на ваш запит. Надання даних у цьому контексті є повністю добровільним.

d. Персональні дані, які ви передаєте нам, включаючи дату та час контакту, використовуватимуться виключно для мети, для якої ви надали їх під час звернення до нас, – зокрема для обробки вашого запиту. Надана вами інформація використовуватиметься лише для обробки вашого запиту. Дані не використовуватимуться для інших цілей і не передаватимуться третім сторонам без вашої прямої згоди. Єдиним винятком є випадки, коли це необхідно для виконання вашого запиту, наприклад передача особам і компаніям, залученим до відповідного завдання. Якщо не існує законодавчих обов’язків щодо зберігання, персональні дані після вирішення питання будуть видалені або заблоковані.

e. Правовою підставою для обробки даних є ст. 6(1), перше речення, пункт (f) GDPR. Наш законний інтерес полягає в тому, що нам потрібні ваші дані для обробки або відповіді на ваше звернення.

20. Контактна форма, сторонні постачальники

a. Ви маєте можливість безпечно зв’язатися з нами через форму «Контакт» на нашому веб-сайті та надіслати нам електронний лист зі своїм запитом. Тут ви можете, наприклад, поставити запитання щодо нашої компанії, продукції або послуг.

b. Для обробки вашого запиту ми вимагаємо у формі введення персональні дані. До них належать ваше ім’я, адреса електронної пошти та інші дані, такі як тема вашого запиту та зміст вашого повідомлення. Окрім обов’язкових полів, ви можете надати додаткову інформацію. За бажанням ви можете вказати свою адресу та/або номер телефону.

c. Запитувана інформація дозволяє нам комплексно опрацювати ваш запит. Надання інформації в цьому контексті є повністю добровільним.

d. Ми також співпрацюємо з різними сторонніми постачальниками, на чиїх веб-сайтах ми можемо розміщувати рекламу наших транспортних засобів. Якщо ви маєте відносини з таким стороннім постачальником і під час звернення перебуваєте в системі, сторонній постачальник надішле нам ваш номер телефону, адресу електронної пошти та ім’я, щоб ми могли зв’язатися з вами.

Сторонніми постачальниками є:

i. «mobile.de»: https://www.mobile.de/service/privacyPolicy?lang=en
ii. «autoscout24.de»: http://about.autoscout24.com/en-us/au-company/au-company-privacy.aspx?genlnk=foot&genlnkorigin=en-all-all-home

e. Персональні дані, які будуть передані нам із наданої вами інформації, а також час контакту використовуватимуться виключно для мети, для якої ви надали їх під час звернення, – конкретно для обробки вашого запиту. Надана вами інформація використовуватиметься виключно для обробки вашого запиту. Ваші дані не використовуватимуться для жодних інших цілей і не передаватимуться третім сторонам без вашої прямої згоди. Винятком є випадки, коли це необхідно для виконання вашого запиту – партнерські компанії. Це можуть бути, наприклад, наші постачальники, постачальники платіжних послуг, логістичні партнери та/або ділові партнери. Якщо не існує законодавчих обов’язків щодо зберігання, ваші персональні дані після обробки вашого запиту будуть видалені.

f. Правовою підставою для обробки даних є ст. 6(1), перше речення, пункт (f) EU GDPR. Наш законний інтерес полягає в тому, що нам потрібні ваші дані для обробки або відповіді на ваш запит.

Прага, 2 січня 2025 року

Ми подбаємо про деталі,
,які в інших місцях залишаються лише обіцянками

Запитуйте.

Замовте омріяний автомобіль уже сьогодні

    Ваше ім'я *

    Електронна пошта

    Компанія

    Тип запиту

    Кількість

    Термін доставки

    Очікувана ціна

    Ваше запитання або побажання

    Деталі запиту: марка, модель, комплектація, двигун, коробка передач…

    Наші системні партнери
    BVfK
    TÜV
    Vincario
    dena
    Dekra
    mobile.de
    car collect
    mascus
    S.A.M.
    AutoScout24
    Ebury
    UniCredit
    Česká Spořitelna
    ČSOB
    Bank 11
    Юридична адреса
    Прага
    Офіси Peperle
    Кунетіцька, 2534/2
    120 00 Прага 2 — Віногради
    Чеська Республіка
    Представництво в Німеччині
    Марктредвіц
    Офіси «CK Autohandel»
    Hüttenweg 1a
    95615 Марктредвіц
    Німеччина