ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящая декларация о защите данных информирует вас о порядке, объеме и цели обработки персональных данных (далее именуемых «данные») в рамках предоставления наших услуг, а также в рамках нашего онлайн-предложения и связанных с ним веб-сайтов, функций и контента, а также внешних онлайн-презентаций, таких как наши профили в социальных сетях (далее совместно именуемые «онлайн-предложение»). Что касается используемых терминов, таких как «обработка» или «контролер», мы ссылаемся на определения, приведенные в статье 4 Общего регламента по защите данных (GDPR).
Ответственное лицо:
Grand Prag s.r.o.
Kaprova 42/14,
110 00 Прага
info@grandprag.cz
www.grandprag.cz
Типы обрабатываемых данных
– Данные о статусе (например, персональные данные, имена или адреса).
– Контактные данные (например, адрес электронной почты, номера телефонов).
– Данные о контенте (например, текстовые записи, фотографии, видео).
– Данные об использовании (например, посещённые веб-сайты, интерес к контенту, время доступа).
– Метаданные/коммуникационные данные (например, информация об устройстве, IP-адреса).
Категории субъектов данных
Посетители и пользователи онлайн-сервиса (далее мы также будем совместно именовать затронутых лиц «пользователями»).
Цель обработки
– Предоставление онлайн-сервиса, его функций и контента.
– Ответы на запросы и общение с пользователями.
– Меры безопасности.
– Оценка охвата/маркетинг.
Используемые термины
«Персональные данные» – это вся информация, относящаяся к идентифицированное или идентифицируемое физическое лицо (далее – «субъект данных»); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, идентификационный номер, данные о местоположении, сетевой идентификатор (например, файл cookie) или на один или несколько факторов, характерных для физической, физиологической, генетической, ментальной, экономической, культурной или социальной идентичности этого физического лица.
«Обработка» означает любую операцию или совокупность операций, выполняемых с персональными данными, независимо от того, автоматизированы они или нет. Этот термин имеет широкое значение и охватывает практически любую обработку данных.
«Псевдонимизация» означает обработку персональных данных таким образом, что персональные данные больше не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и подвергается техническим и организационным мерам, гарантирующим, что персональные данные не будут отнесены к идентифицированному или идентифицируемому физическому лицу.
«Профилирование» — это любой тип автоматизированной обработки персональных данных, заключающийся в использовании таких персональных данных для оценки определенных персональных характеристик физического лица, в частности, для анализа или прогнозирования характеристик, касающихся производительности труда, экономического положения, здоровья, личных предпочтений, интересов, надежности, поведения, местоположения или изменения местоположения этого физического лица.
«Ответственное лицо» означает физическое или юридическое лицо, орган власти, агентство или иной орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.
«Обработчик» — физическое или юридическое лицо, орган власти, агентство или иной орган, который обрабатывает персональные данные от имени контролера.
Правовое основание
В соответствии со статьей 13 GDPR мы информируем вас о правовом основании обработки наших данных. Для пользователей из сферы действия Общего регламента по защите данных (GDPR), т. е. из ЕС и ЕЭЗ, применяется следующее, если в заявлении о защите данных не указано иное правовое основание:
Правовым основанием для получения согласия является статья 6(1)(a) и статья 7 GDPR.
В случае, если обработка персональных данных необходима для защиты жизненно важных интересов субъекта данных или другого физического лица, правовым основанием служит статья 6(1)(a). d) GDPR.
Правовым основанием для обработки, необходимой для выполнения задачи, осуществляемой в общественных интересах или при осуществлении официальных полномочий, возложенных на контролера, является статья 6(1)(e) GDPR.
Правовым основанием для обработки в целях защиты наших законных интересов является статья 6, абз. 1, лит. f GDPR.
Обработка данных в целях, отличных от тех, для которых они были собраны, регулируется положениями статьи 6 (4) GDPR.
Обработка особых категорий данных (в соответствии со статьей 9 (1) GDPR) регулируется положениями статьи 9 (2) GDPR.
Меры безопасности
В соответствии с законодательством и с учетом уровня развития техники, затрат на внедрение, характера, объема, обстоятельств и целей обработки, а также различной вероятности и серьезности риска для прав и свобод физических лиц, мы принимаем соответствующие технические и организационные меры. Для обеспечения уровня защиты, соответствующего данному риску.
Эти меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путем контроля физического доступа к данным, а также доступа к ним, их ввода, передачи, доступности и разделения. Мы также внедрили процедуры, обеспечивающие реализацию прав субъектов данных, удаление данных и реагирование на утечки данных. Кроме того, мы учитываем защиту персональных данных при разработке или выборе оборудования, программного обеспечения и процессов в соответствии с принципом защиты данных, используя технические решения и настройки по умолчанию, обеспечивающие защиту данных.
Сотрудничество с обработчиками данных, сторонами, несущими совместную ответственность, и третьими лицами
Если в рамках обработки данных мы раскрываем данные другим лицам и компаниям (обработчикам данных, сторонам, несущим совместную ответственность, или третьим лицам), передаем их им или иным образом предоставляем им доступ к данным, это делается только на основании законного разрешения (например, если передача данных третьим лицам, таким как поставщики платежных услуг, необходима для исполнения договора), согласия пользователей, если это предусмотрено юридическим обязательством или исходя из наших законных интересов (например, при использовании прокси-серверов, услуг веб-хостинга и т. д.).
Если мы раскрываем данные другим компаниям нашей группы компаний, передаем их или иным образом предоставляем им доступ, это делается, в частности, в административных целях в рамках законного интереса и, кроме того, на основании, соответствующем требованиям законодательства.
Передача данных в третьи страны
Если мы обрабатываем данные в третьей стране (т. е. за пределами Европейского союза (ЕС), Европейской экономической зоны (ЕЭЗ) или Швейцарской Конфедерации) или это происходит в контексте использования сторонних сервисов, публикации или передачи данных другим лицам или компаниям, это происходит только в том случае, если это необходимо для выполнения наших (пред)договорных обязательств, на основании вашего согласия, на основании правового обязательства или на основании наших законных интересов. При наличии явного согласия или предусмотренной договором передачи данных мы обрабатываем или поручаем обработку данных только в третьих странах с признанным уровнем защиты данных, включая операторов из США, сертифицированных в рамках программы «Щит конфиденциальности», или на основании особых гарантий, таких как договорные обязательства, предусмотренные так называемыми стандартными положениями о защите Европейской комиссии, наличие сертификатов или обязательных внутренних правил защиты данных (статьи 44–49 GDPR, информационная страница Европейской комиссии).
Права субъектов данных
Вы имеете право запросить подтверждение того, обрабатываются ли рассматриваемые данные, и право на получение информации об этих данных, а также дополнительной информации и копии данных в соответствии с положениями законодательства.
В соответствии с законодательством вы имеете право потребовать дополнения данных о вас или исправления неверных данных о вас.
В соответствии с законодательством вы имеете право потребовать немедленного удаления соответствующих данных или, в качестве альтернативы, в соответствии с законодательством, потребовать ограничения обработки данных.
Вы имеете право потребовать, чтобы предоставленные вами нам данные, которые вас касаются, были предоставлены вам в соответствии с законодательством, а также потребовать их передачи другим ответственным лицам.
В соответствии с законодательством вы также имеете право подать жалобу в компетентный надзорный орган.
Право расторжения договора
Вы имеете право отозвать предоставленное согласие, которое вступит в силу в будущем.
Право на возражение
В соответствии с законодательством вы можете в любое время возразить против дальнейшей обработки ваших данных. В частности, вы можете возразить против обработки данных в целях прямого маркетинга.
Файлы cookie и право отказаться от прямого маркетинга
«Файлы cookie» — это небольшие файлы, которые хранятся на компьютерах пользователей. В файлах cookie может храниться различная информация. Файлы cookie в основном используются для хранения информации о пользователе (или устройстве, на котором хранится файл cookie) во время или после посещения им онлайн-сайта. Временные файлы cookie, так называемые «сеансовые файлы cookie» или «транзиентные файлы cookie», удаляются после того, как пользователь покидает онлайн-сайт и закрывает браузер. Такие файлы cookie могут хранить, например, содержимое корзины покупок в интернет-магазине или статус входа в систему. «Постоянные» или «перманентные» файлы cookie — это файлы cookie, которые сохраняются даже после закрытия браузера. Например, статус входа в систему может быть сохранен, если пользователь зайдет на сайт через несколько дней. Такие файлы cookie также могут хранить информацию об интересах пользователей, которая используется для измерения охвата или в маркетинговых целях. «Сторонние файлы cookie» — это файлы cookie, предоставляемые поставщиками, не являющимися контролером, управляющим онлайн-предложением (в противном случае, если это только его файлы cookie, они называются «основными файлами cookie»).
Мы можем использовать временные и постоянные файлы cookie и сообщаем вам об этом в нашей политике конфиденциальности. Файл cookie «ttcalc» используется для хранения данных калькулятора.
Если мы запрашиваем у пользователя согласие на использование файлов cookie (например, в рамках согласия на использование файлов cookie), правовым основанием для такой обработки является статья 6(1)(a) GDPR. В противном случае персональные файлы cookie пользователя обрабатываются в соответствии со следующими пояснениями в рамках настоящего заявления о защите данных на основании наших законных интересов (т.е. интереса к анализу, оптимизации и экономичному функционированию нашего онлайн-предложения в соответствии со статьей 6(1)(f) GDPR) или если использование файлов cookie необходимо для предоставления наших договорных услуг в соответствии со статьей 6(1)(b) GDPR, или если использование файлов cookie необходимо для выполнения задачи, осуществляемой в общественных интересах или при осуществлении официальных полномочий в соответствии со статьей 6(1)(a) GDPR. e) GDPR.
Если пользователи не хотят, чтобы файлы cookie сохранялись на их компьютере, им предлагается отключить соответствующую опцию в настройках браузера. Сохранённые файлы cookie можно удалить в настройках браузера. Исключение файлов cookie может привести к ограничению функциональности данного онлайн-предложения.
Общее возражение против использования файлов cookie в целях онлайн-маркетинга для многих сервисов, особенно в случае отслеживания, можно выразить на странице в США http://www.aboutads.info/choices/oder и на странице в ЕС http://www.youronlinechoices.com/. Сохранение файлов cookie также можно предотвратить, отключив их в настройках браузера. Обратите внимание, что в этом случае использование всех функций данного онлайн-предложения может быть невозможным.
Удаление данных
Обрабатываемые нами данные будут удалены, или их обработка будет ограничена в соответствии с законодательством. Если в настоящей декларации о защите данных прямо не указано иное, хранимые нами данные будут удалены, как только они перестанут быть необходимыми для их цели и их удаление не будет противоречить юридическим обязательствам по хранению.
Если данные не удаляются, поскольку они необходимы для других и разрешенных законом целей, их обработка ограничивается. Это означает, что данные блокируются и не обрабатываются для других целей. Это относится, например, к данным, которые необходимо хранить по коммерческим или налоговым причинам.
Изменения и обновления в заявлении о защите данных
Мы просим вас регулярно знакомиться с содержанием нашего заявления о защите данных. Мы будем вносить изменения в заявление о защите данных, как только этого потребуют изменения в нашем подходе к обработке персональных данных. Мы сообщим вам, как только изменения потребуют вашего сотрудничества (например, согласия) или другого индивидуального уведомления.
Google будет использовать эту информацию от нашего имени для оценки использования нашего онлайн-предложения пользователями, составления отчетов о действиях в рамках этого онлайн-предложения и предоставления других услуг, связанных с использованием этого онлайн-предложения и использованием Интернета. На основе обработанных данных могут быть созданы псевдонимные профили пользователей.
Мы используем Google Analytics только с активированной анонимизацией IP-адресов. Это означает, что IP-адреса пользователей сокращаются Google в государствах-членах Европейского союза или других государствах-участниках Соглашения о Европейской экономической зоне. Только в исключительных случаях полный IP-адрес передается на сервер Google в США и сокращается там.
IP-адрес, передаваемый браузером пользователя, не связан с другими данными, хранящимися в Google. Пользователи могут запретить сохранение файлов cookie, настроив браузер соответствующим образом. Пользователи также могут запретить Google сбор данных, генерируемых файлами cookie и связанных с использованием ими онлайн-предложения, а также обработку этих данных Google, загрузив и установив плагин для браузера, доступный по следующей ссылке: http://tools.google.com/dlpage/gaoptout?hl=de.
Если мы запрашиваем у пользователя согласие (например, в рамках согласия на использование файлов cookie), правовым основанием для такой обработки является статья 6(1)(a) GDPR. В противном случае персональные данные пользователей обрабатываются на основании наших законных интересов (т.е. интереса к анализу, оптимизации и экономической эффективности нашего онлайн-предложения в соответствии со ст. 6, п. 1, п. f) GDPR).
Если данные обрабатываются в США, мы хотели бы отметить, что Google сертифицирована в соответствии с Соглашением о защите конфиденциальности (Privacy Shield) и, таким образом, гарантирует соблюдение европейского законодательства о защите данных (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Для получения дополнительной информации об использовании данных Google, настройках параметров и возражениях см. Политику конфиденциальности Google. (https://policies.google.com/privacy) и настройки показа рекламы Google (https://adssettings.google.com/authenticated).
Персональные данные пользователей будут удалены или анонимизированы через 12 месяцев.