25 мая 2018 года вступил в силу GDPR – Постановление (ЕС) 2016/679 Европейского парламента и Совета Европейского союза с 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном потоке таких данных и отмене Директивы 95 / 46 / ЕС. Постановление налагает новые обязательства на всех субъектов, которые собирают, обрабатывают и используют персональные данные, поэтому на практике они применяются к каждому предпринимателю в Польше.
В химическом предприятие «BOCHEM» ООО заботу о персональных данных клиентов компании мы рассматриваем как приоритет в процессе внедрения данного Постановления. Ниже приведена Политика конфиденциальности действующая в компании Вochem. В ней вы найдете информацию о том, с какой целью собираются и хранятся персональные данные, а также какие обязанности возложены на Администратора данных
- 1. ОПРЕДЕЛЕНИЯ
а. Администратор: Химическое предприятие «BOCHEM» ООО расположенное по адресу 26-670 Пионки, в населенном пункте Дзялки Сусковольске 22В.
б. Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, которое может быть идентифицировано прямо или косвенно посредством одного или нескольких конкретных факторов, характеризирующих данное физическое лицо с физической, физиологической, генетической, психологической, экономической, культурной или социальной точки зрения, в частности с использованием IP – адреса, данных о местонахождении, онлайн – идентификатора, а также информации, собранной с помощью файлов cookie и других аналогичных технологий.
в. GDPR: постановление Европейского парламента и Совета Европейского союза (ЕС) 2016/679 с 7 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном потоке таких данных, а также отмене Директивы 95 / 46 / ЕС.
д. Пользователь: любое физическое лицо, посещающее веб - сайт или использующее функции веб - сайта.
- 2. ОБРАБОТКА ДАННЫХ В СВЯЗИ C ИСПОЛЬЗОВАНИЕМ ВЕБ-САЙТА
В связи с использованием Пользователем веб-сайта Администратор собирает данные в объеме, необходимом для предоставления определенных услуг, предлагаемых на веб-сайте, а также информацию об активности Пользователя на веб-сайте. Подробные правила и цели обработки персональных данных, накопленных во время использования Пользователем веб-сайта, описаны ниже.
- 3. ЦЕЛИ И ПРАВОВАЯ ОСНОВА ДЛЯ ОБРАБОТКИ ДАННЫХ НА ВЕБ-САЙТЕ
а. Использование веб-сайта
Персональные данные любого лица, пользующегося веб-сайтом (в том числе IP-адрес или другие идентификаторы и информация, собранные с помощью файлов cookie или других аналогичных технологий), обрабатываются Администратором:
- с целью предоставления Пользователям услуги в электронной форме в области контента, собираемого на веб-сайте – в этой ситуации правовой основой для обработки является необходимость обработки с целью выполнения договора (статья 6 пункт 1 b GDPR),
- для аналитических и статистических целей - в этой ситуации правовой основой для обработки является законный интерес Администратора ( статья 6, пункт 1 f GDPR), заключающийся в проведении анализа активности Пользователей, а также их предпочтений, для улучшения функциональности и качества предоставляемых услуг;
Активность Пользователя на веб-сайте, в том числе его персональные данные, регистрируются в системных журналах (специальная компьютерная программа, предназначенная для хранения хронологической записи, содержащей информацию о событиях и действиях, касающихся информационной системы, предназначенной для оказания услуг Администратором). Собранная в журналах информация обрабатывается, в первую очередь, для целей, связанных с предоставлением услуг. Администратор обрабатывает эти данные также в технических и административных целях, в целях обеспечения безопасности информационной системы, а также её управления, кроме того в аналитических и статистических целях - в этом отношении правовой основой для обработки является юридически обоснованная заинтересованность администратора (статья 6 пункт 1 f GDPR), основанная на заботе о качестве услуг, предоставляемых в электронной форме, а также статистического анализа этих услуг.
б. Форма обратной связи
Администратор обеспечивает возможность контакта с ним с помощью электронной контактной формы. Заполнение формы требует предоставления персональных данных, необходимых для связи с Пользователем и направления ответа на запрос. Пользователь вправе предоставить другие данные для более удобного способа контакта или обработки запроса. Предоставление данных обозначенных как обязательные, необходимо для получения и обработки запроса, а их отсутствие сделает его обработку невозможной. Предоставление других данных является добровольным.
Персональные данные обрабатываются для идентификации отправителя, а также для обработки его запроса, направленного с использованием предоставленной формы - юридической основой для обработки является необходимость обработки с целью выполнения контракта (статья 6 пункт 1 b GDPR).
Если персональные данные обрабатываются на основе согласия данного Пользователем , то они могут быть отозваны в любое время, без ущерба для правовых норм, касающихся обработки, выполненной до их отзыва.
- 4. ФАЙЛЫ COOKIE И ПОХОЖИЕ ТЕХНОЛОГИИ
Файлы cookie - это небольшие текстовые файлы, которые сохраняются на терминальном устройстве Пользователя пользующегося Веб-сайтом. Использование файлов cookie направлено на корректную работу/ необходимо для улучшения функциональности и результативности веб-сайта / для обеспечения максимального удобства навигации в соответствии с предпочтениями Пользователя – например, благодаря фиксированию входов Пользователя на веб-сайт и его активности на веб-сайте.
- 5. СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Срок обработки Администратором персональных данных зависит от вида предоставляемой услуги и целей обработки. В основном данные обрабатываются в течение срока действия договора до момента когда, не будет отозвано согласие или когда Пользователь отзовет согласие на обработку персональных данных или запросит удаление персональных данных в случаях, когда правовой основой для обработки данных является законный интерес Администратора.
Срок обработки данных может быть продлен, если обработка необходима для определения, рассмотрения или защиты от необоснованных жалоб, а после этого срока, только в случае и объеме, требуемом законодательством. По истечении срока обработки данные необратимо удаляются или анонимизируются.
- 6. ПРАВА ПОЛЬЗОВАТЕЛЯ
Пользователь имеет право доступа к его персональным данным, а также право требовать их изменения, удаления, ограничения обработки, право на передачу данных и право на возражение касающееся обработки данных, кроме этого право подачи претензии в орган надзора, занимающийся защитой персональных данных.
В ситуации, когда персональные данные Пользователя обрабатываются на основе согласия, их можно отозвать в любое время, направляя контактную форму Администратору.
Пользователь имеет право возражать против обработки данных в маркетинговых целях, если обработка происходит в связи с юридически обоснованными интересами администратора, а также - по причинам, связанным с его конкретной ситуацией, - в иных случаях, когда правовая основа обработки данных представляет собой оправданный интерес Администратора (например, в связи с выполнением аналитических и статистических целей).
- 7. ПОЛУЧАТЕЛИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В связи с предоставлением услуг персональные данные будут переданы третьим лицам, в том числе контрагентам, ответственным за функционирование информационных систем, касающихся предоставления услуг таким субъектам, как банки и платежные операторы, субъектам, предоставляющим бухгалтерские услуги, курьерам (в связи с выполнением заказа), а также лицам сотрудничающим с Администратором. В ситуации, когда есть в наличии согласие Пользователя, его персональные данные могут быть переданы заинтересованным лицам для реализации их собственных целей, в том числе с целью непосредственного маркетинга.
Администратор оставляет за собой право предоставления выбранной информации о Пользователе компетентным органам или третьим сторонам, которые подают запрос на предоставление такой информации, на основе соответствующей правовой базы и в соответствии с действующим законодательством. Администратор не будет передавать персональные данные в страны третьего мира.
- 8. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Администратор регулярно осуществляет анализ угроз/рисков безопасности с целью гарантии обработки персональных данных безопасным путём, обеспечивающий в первую очередь, доступ к данным только уполномоченными лицами и в пределах полномочий, необходимых для выполнения поставленной задачи. Администратор следит за тем, чтобы все действия, осуществляемые с персональными данными регистрировались и выполнялись только уполномоченными работниками и сотрудниками.
Администратор принимает все необходимые меры для того, чтобы его субподрядчики и другие сотрудничающие с ним организации гарантировали применение соответствующих мер безопасности при обработке персональных данных по поручению Администратора.
- 9. КОНТАКТНЫЕ ДАННЫЕ
Запрос Администратору просим направлять в письменном виде по адресу ООО Химическое предприятие Bochem, 26-670 Pionki, Działki Suskowolskie 22b или по электронной почте: bochem@bochem.pl.