Захист персональних даних
Політика конфіденційності
I.
Основні положення
- Розпорядником персональних даних відповідно до ст. 4, п. 7 Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради про захист фізичних осіб у зв’язку з обробкою персональних даних і про вільний рух таких даних (далі – “GDPR“) є CORROTECH TRADE s.r.o., реєстраційний номер 25002139, з місцезнаходженням за адресою: Topolová 1456, Most, 434 01 (далі – “Контролер“).
Контактні дані адміністратора – за посиланням:
адреса: Topolová 1456, Most, 434 01
Електронна пошта: gdpr@corrotech.com
телефон: +420 777 640 705
- Персональні дані – будь-яка інформація про фізичну особу, яка ідентифікована або може бути ідентифікована; фізична особа, яка може бути ідентифікована, – це фізична особа, яка може бути ідентифікована, прямо чи опосередковано, зокрема, за ідентифікатором, таким як ім’я, ідентифікаційний номер, дані про місцезнаходження, мережевий ідентифікатор, або за одним чи кількома конкретними елементами фізичної, фізіологічної, генетичної, розумової, економічної, культурної чи соціальної ідентичності цієї фізичної особи.
- Контролер не призначив відповідального за захист персональних даних.
II.
Джерела та категорії оброблюваних персональних даних
- Контролер обробляє персональні дані, які ви надали контролеру або персональні дані, які контролер отримав на підставі виконання вашого замовлення.
- Контролер обробляє ваші ідентифікаційні, контактні та інші дані, необхідні для виконання договору.
III.
Законна підстава та мета обробки персональних даних
Законною підставою для обробки персональних даних є
- виконання договору між Вами та адміністратором відповідно до ст. 6 абз. 1 л. б) GDPR,
- законний інтерес контролера у здійсненні прямого маркетингу (зокрема, для надсилання комерційних повідомлень та інформаційних бюлетенів) відповідно до ст. 3 Закону України “Про захист персональних даних” (далі – Закон). 6 абз. 1 л. f) GDPR,
- Ваша згода на обробку з метою здійснення прямого маркетингу (зокрема, для надсилання комерційних повідомлень та інформаційних бюлетенів) відповідно до статті 6(1)(а) GDPR у поєднанні зі статтею 7(2) Закону № 480/2004 Зб. про певні послуги інформаційного суспільства за відсутності замовлення на товари або послуги.
- Метою обробки персональних даних є
- обробка вашого замовлення і здійснення прав і обов’язків, що випливають з договірних відносин між вами і контролером; при оформленні замовлення вимагаються персональні дані, які необхідні для успішної обробки замовлення (ім’я та адреса, контакт), надання персональних даних є необхідною вимогою для укладення та виконання договору, без надання персональних даних неможливе укладення договору або його виконання контролером,
- надсилання комерційних повідомлень та здійснення інших маркетингових заходів.
- Автоматичного прийняття адміністратором індивідуального рішення в розумінні ст. 2 Закону не відбувається. 22 GDPR. Ви надали свою явну згоду на таку обробку.
IV.
Термін зберігання даних
Контролер зберігає персональні дані
- на період, необхідний для здійснення прав та обов’язків, що випливають з договірних відносин між Вами та контролером, а також для пред’явлення претензій, що випливають з цих договірних відносин (протягом 15 років з моменту припинення договірних відносин).
- на період до відкликання згоди на обробку персональних даних в маркетингових цілях, але не більше двох років, якщо обробка персональних даних здійснюється на підставі згоди.
- Після закінчення строку зберігання контролер повинен видалити персональні дані.
V.
Одержувачі персональних даних (субпідрядники контролера)
Одержувачами персональних даних є особи
- задіяні у постачанні товарів/послуг/здійсненні платежів за контрактом,
- задіяні в роботі служб,
- надання маркетингових послуг.
- Контролер не має наміру передавати персональні дані третій країні (країні, що не є членом ЄС) або міжнародній організації. Одержувачами персональних даних у третіх країнах є провайдери поштових послуг/провайдери хмарних сервісів.
VI.
Ваші права
Відповідно до умов GDPR, ви маєте право
- право на доступ до своїх персональних даних відповідно до ст. 15 GDPR,
- право на виправлення персональних даних відповідно до ст. 16 GDPR, або обмеження обробки відповідно до ст. 18 GDPR.
- право на видалення персональних даних відповідно до ст. 17 GDPR.
- право заперечувати проти обробки відповідно до ст. 21 GDPR та
- право на перенесення даних відповідно до ст. 20 GDPR.
- право відкликати згоду на обробку в письмовій формі або в електронному вигляді на адресу або електронну пошту контролера, зазначену в ст. III цих Умов.
- Ви також маєте право подати скаргу до Управління з питань захисту персональних даних, якщо вважаєте, що Ваше право на захист персональних даних було порушено.
VII.
Умови захисту персональних даних
- Контролер заявляє, що ним вжито всіх необхідних технічних та організаційних заходів для захисту персональних даних.
- Контролером вжито технічних заходів для забезпечення безпеки зберігання даних та зберігання персональних даних у паперовій формі.
- Контролер заявляє, що доступ до персональних даних мають лише уповноважені ним особи.
VIII.
Прикінцеві положення
- Відправляючи замовлення з онлайн-форми замовлення, Ви підтверджуєте, що ознайомлені з умовами політики конфіденційності та приймаєте її в повному обсязі.
- Ви погоджуєтеся з цими умовами, ставлячи галочку в полі згоди через онлайн-форму. Ставлячи відмітку про згоду, Ви підтверджуєте, що ознайомлені з політикою конфіденційності та приймаєте її в повному обсязі.
- Адміністратор має право змінювати ці умови. Він опублікує нову версію Політики конфіденційності на своєму веб-сайті або надішле Вам нову версію Політики конфіденційності на адресу електронної пошти, яку Ви надали Контролеру.