Політика щодо обробки персональних даних
1. Загальні положення
Ця політика обробки персональних даних складена відповідно до вимог Федерального закону від 27.07.2006. № 152-ФЗ «Про персональні дані» (далі — Закон про персональні дані) та визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних, що вживаються Business Start (далі — Оператор).
1.1. Оператор ставить своєю найважливішою метою та умовою здійснення своєї діяльності дотримання прав і свобод людини та громадянина при обробці його персональних даних, у тому числі захисту прав на недоторканність приватного життя, особисту та сімейну таємницю.
1.2. Ця політика Оператора щодо обробки персональних даних (далі — Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів веб-сайту https://bstgroup.pl/.
2. Основні поняття, які використовуються в Політиці
2.1. Автоматизована обробка персональних даних – обробка персональних даних за допомогою засобів обчислювальної техніки.
2.2. Блокування персональних даних – тимчасове припинення обробки персональних даних (за винятком випадків, якщо обробка необхідна для уточнення персональних даних).
2.3. Веб-сайт — сукупність графічних та інформаційних матеріалів, а також програм для ЕОМ та баз даних, що забезпечують їх доступність у мережі інтернет за адресою https://bstgroup.pl/.
2.4. Інформаційна система персональних даних – сукупність персональних даних, що містяться в базах даних, і забезпечують їх обробку інформаційних технологій і технічних засобів.
2.5. Знеособлення персональних даних — дії, у яких неможливо визначити без використання додаткової інформації належність персональних даних конкретному Користувачеві чи іншому суб’єкту персональних даних.
2.6. Обробка персональних даних – будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, включаючи збирання, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних.
2.7. Оператор – державний орган, муніципальний орган, юридична або фізична особа, які самостійно або спільно з іншими особами організовують та (або) здійснюють обробку персональних даних, а також визначають цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються із персональними даними.
2.8. Персональні дані — будь-яка інформація, що стосується прямо або опосередковано до певного або визначеного Користувача веб-сайту https://bstgroup.pl/.
2.9. Персональні дані, дозволені суб’єктом персональних даних для розповсюдження, — персональні дані, доступ необмеженого кола осіб до яких надано суб’єктом персональних даних шляхом надання згоди на обробку персональних даних, дозволених суб’єктом персональних даних для розповсюдження у порядку, передбаченому Законом про персональні дані (далі — персональні дані дані, дозволені поширення).
2.10. Користувач – будь-який відвідувач веб-сайту https://bstgroup.pl/.
2.11. Надання персональних даних – дії, спрямовані на розкриття персональних даних певній особі чи певному колу осіб.
2.12. Поширення персональних даних — будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними необмеженого кола осіб, у тому числі оприлюднення персональних даних у засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних будь-яким іншим способом.
2.13. Транскордонна передача персональних даних — передача персональних даних на територію іноземної держави до органу влади іноземної держави, іноземної фізичної чи іноземної юридичної особи.
2.14. Знищення персональних даних — будь-які дії, внаслідок яких персональні дані знищуються безповоротно з неможливістю подальшого відновлення змісту персональних даних в інформаційній системі персональних даних та (або) знищуються матеріальні носії персональних даних.
3. Основні права та обов’язки Оператора
3.1. Оператор має право:
— одержувати від суб’єкта персональних даних достовірну інформацію та/або документи, що містять персональні дані;
— у разі відкликання суб’єктом персональних даних згоди на обробку персональних даних Оператор має право продовжити обробку персональних даних без згоди суб’єкта персональних даних за наявності підстав, зазначених у Законі про персональні дані;
– Самостійно визначати склад і перелік заходів, необхідних і достатніх для забезпечення виконання обов’язків, передбачених Законом про персональні дані та прийнятими відповідно до нього нормативними правовими актами, якщо інше не передбачено Законом про персональні дані або іншими федеральними законами.
3.2. Оператор зобов’язаний:
— надавати суб’єкту персональних даних на його прохання інформацію, що стосується обробки його персональних даних;
— організовувати обробку персональних даних у порядку, встановленому чинним законодавством РФ;
— відповідати на звернення та запити суб’єктів персональних даних та їх законних представників у відповідності з вимогами Закону про персональні дані;
— повідомляти в уповноважений орган із захисту прав суб’єктів персональних даних на запит цього органу необхідну інформацію протягом 30 днів з дати отримання такого запиту;
— публікувати чи іншим чином забезпечувати необмежений доступ до цієї Політики щодо обробки персональних даних;
— приймати правові, організаційні та технічні заходи для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних;
— припинити передачу (поширення, надання, доступ) персональних даних, припинити обробку та знищити персональні дані в порядку та випадках, передбачених Законом про персональні дані;
– Виконувати інші обов’язки, передбачені Законом про персональні дані.
4. Основні права та обов’язки суб’єктів персональних даних
4.1. Суб’єкти персональних даних мають право:
— одержувати інформацію, що стосується обробки його персональних даних, за винятком випадків, передбачених федеральними законами. Відомості надаються суб’єкту персональних даних Оператором у доступній формі, і в них не повинні міститися персональні дані, що належать до інших суб’єктів персональних даних, за винятком випадків, коли є законні підстави для розкриття таких персональних даних. Перелік інформації та порядок її отримання встановлений Законом про персональні дані;
— вимагати від оператора уточнення його персональних даних, їхнього блокування або знищення у разі, якщо персональні дані є неповними, застарілими, неточними, незаконно отриманими або не є необхідними для заявленої мети обробки, а також вживати передбачених законом заходів щодо захисту своїх прав;
— висувати умову попередньої згоди при обробці персональних даних з метою просування на ринку товарів, робіт і послуг;
— на відкликання згоди на обробку персональних даних;
— оскаржити до уповноваженого органу захисту прав суб’єктів персональних даних або в судовому порядку неправомірні дії або бездіяльність Оператора при обробці його персональних даних.
4.2. Суб’єкти персональних даних зобов’язані:
— надавати Оператору достовірні дані про себе;
— повідомляти Оператора про уточнення (оновлення, зміну) своїх персональних даних.
4.3. Особи, які передали Оператору недостовірні відомості про себе, або відомості про іншого суб’єкта персональних даних без згоди останнього, несуть відповідальність відповідно до законодавства.
5. Оператор може обробляти такі персональні дані Користувача
5.1. Прізвище ім’я по батькові.
5.2. Електронна адреса.
5.3. Номери телефонів.
5.4. Також на сайті відбувається збір та обробка знеособлених даних про відвідувачів (в т.ч. файлів cookie) за допомогою сервісів інтернет-статистики (Яндекс Метрика та Google Аналітика та інших).
5.5. Дані за текстом Політики об’єднані загальним поняттям Персональні дані.
5.6. Обробка спеціальних категорій персональних даних щодо расової, національної приналежності, політичних поглядів, релігійних чи філософських переконань, інтимного життя Оператором не здійснюється.
5.7. Обробка персональних даних, дозволених для розповсюдження, з-поміж спеціальних категорій персональних даних, зазначених у ч. 1 ст. 10 Закону про персональні дані, допускається, якщо дотримуються заборони та умови, передбачені ст. 10.1 Закону про персональні дані.
5.8. p align=”justify”> Згода Користувача на обробку персональних даних, дозволених для поширення, оформляється окремо від інших згод на обробку його персональних даних. При цьому дотримуються умов, передбачених, зокрема, ст. 10.1 Закону про персональні дані. Вимоги щодо змісту такої згоди встановлюються уповноваженим органом захисту прав суб’єктів персональних даних.
5.8.1 Згода на обробку персональних даних, дозволених для розповсюдження, Користувач надає Оператору безпосередньо.
5.8.2 Оператор зобов’язаний у строк не пізніше трьох робочих днів з моменту отримання зазначеної згоди Користувача опублікувати інформацію про умови обробки, наявність заборон та умов на обробку необмеженим колом осіб персональних даних, дозволених для розповсюдження.
5.8.3 Передача (розповсюдження, надання, доступ) персональних даних, дозволених суб’єктом персональних даних для розповсюдження, повинна бути припинена у будь-який час на вимогу суб’єкта персональних даних. Ця вимога повинна включати прізвище, ім’я, по батькові (за наявності), контактну інформацію (номер телефону, адресу електронної пошти або поштову адресу) суб’єкта персональних даних, а також перелік персональних даних, обробка яких підлягає припиненню. Зазначені у цій вимогі персональні дані можуть оброблятися лише Оператором, якому вона направлена.
5.8.4 Згода на обробку персональних даних, дозволених для розповсюдження, припиняє свою дію з моменту надходження до Оператора вимоги, зазначеної в п. 5.8.3 цієї Політики щодо обробки персональних даних.
6. Принципи обробки персональних даних
6.1. Обробка персональних даних здійснюється на законній та справедливій основі.
6.2. Обробка персональних даних обмежується досягненням конкретних, заздалегідь визначених та законних цілей. Не допускається обробка персональних даних, несумісна з метою збору персональних даних.
6.3. Не допускається об’єднання баз даних, що містять персональні дані, обробка яких здійснюється з метою, несумісною між собою.
6.4. Обробці підлягають лише персональні дані, які відповідають цілям їхньої обробки.
6.5. Зміст та обсяг оброблюваних персональних даних відповідають заявленим цілям обробки. Не допускається надмірність оброблюваних персональних даних стосовно заявлених цілей їх обробки.
6.6. При обробці персональних даних забезпечується точність персональних даних, їх достатність, а в необхідних випадках і актуальність по відношенню до цілей обробки персональних даних. Оператор вживає необхідних заходів та/або забезпечує їх прийняття щодо видалення або уточнення неповних або неточних даних.
6.7. Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб’єкта персональних даних, не довше, ніж цього вимагають мети обробки персональних даних, якщо термін зберігання персональних даних не встановлений федеральним законом, договором, стороною якого вигодонабувачем або поручителем за яким є суб’єкт персональних даних.
Оброблювані персональні дані знищуються чи знеособлюються після досягнення цілей обробки чи разі втрати потреби у досягненні цих цілей, якщо інше передбачено федеральним законом.
7. Цілі обробки персональних даних
7.1. Мета обробки персональних даних Користувача:
— інформування Користувача за допомогою надсилання електронних листів;
— надання доступу Користувачеві до сервісів, інформації та/або матеріалів, що містяться на веб-сайті https://bstgroup.pl/.
7.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты biuro@bstgroup.pl с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
8. Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных Оператором являются:
— уставные (учредительные) документы Оператора;
— федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
— согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://bstgroup.pl/ или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
8.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
9. Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
9.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
9.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
9.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).
9.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора biuro@bstgroup.pl с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора biuro@bstgroup.pl с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством.
10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
10.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
11. Перечень действий, производимых Оператором с полученными персональными данными
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
12. Трансграничная передача персональных данных
12.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
12.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
13. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения
14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты biuro@bstgroup.pl.
14.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
14.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://bstgroup.pl/policy/.