bv consulting

Политика конфиденциальности

BV Consulting

Политика конфиденциальности

Целью Политики защиты персональных данных (далее — Политика) является внедрение и соблюдение надлежащей защиты персональных данных, требуемой положениями Регламента Европейского парламента и Совета 2016/679 от 27 апреля 2016 года, а также Закона о защите персональных данных (Законодательный вестник 2018 г., поз. 1000) в связи с обработкой персональных данных в компании BV CONSULTING ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ.

Настоящая Политика охватывает как персональные данные, обрабатываемые традиционным способом — в книгах, документах, реестрах и других учетных записях, так и в информационных системах. Она касается как существующих, так и обрабатываемых в будущем баз персональных данных. Процедуры и правила, определенные в настоящем документе, применяются ко всем лицам, уполномоченным на обработку персональных данных, как к наемным работникам, так и к другим лицам, например, волонтерам, стажерам, практикантам.

В состав зоны обработки персональных данных в BV CONSULTING ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ входят здания и/или помещения, расположенные в Варшаве, по адресу ул. Постепу, 13.

  • 1 Общие положения

Администратором персональных данных является компания BV CONSULTING ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ с юридическим адресом: Варшава, ул. Постепу, 13, зарегистрированная в Государственном судебном реестре предпринимателей, веденном Районным судом г. Варшавы, XIII Отдел, под номером KRS 0001160618; REGON 541141500. С BV CONSULTING можно связаться письменно по вышеуказанному адресу или по электронной почте: info@bvconsulting.com.pl.

На основании статьи 37 RODO, компания BV CONSULTING не назначила инспектора по защите данных.

Политика конфиденциальности является неотъемлемой частью Правил. Пользуясь нашими услугами, вы доверяете нам свои данные. Этот документ помогает понять, какие данные собираются, с какой целью, и как они используются. Эти данные для нас очень важны, поэтому просим внимательно ознакомиться с этим документом, так как он определяет принципы и способы обработки и защиты персональных данных. Документ также устанавливает правила использования файлов cookie.

Мы информируем, что соблюдаем правила защиты персональных данных и все правовые нормы, предусмотренные Законом о защите персональных данных и Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC.

По требованию лица, чьи персональные данные обрабатываются, мы предоставляем исчерпывающую информацию о том, как используются его персональные данные. Мы всегда стремимся ясно информировать о том, какие данные собираем, как используем, в каких целях, кому передаем, какую защиту обеспечиваем при передаче другим субъектам, а также предоставляем информацию о организациях, с которыми можно связаться в случае возникновения сомнений.

  • 2 Принципы конфиденциальности

Мы уважаем вашу конфиденциальность и стремимся обеспечить вам комфорт при пользовании нашими услугами. Мы ценим доверие, которое вы оказываете нам, предоставляя свои персональные данные для исполнения услуг. Мы всегда используем персональные данные добросовестно, в объеме, необходимом для оказания услуг, и таким образом, чтобы не подорвать ваше доверие.

Для реализации этих принципов мы обрабатываем данные на законных основаниях, указанных в статье 6 Общего регламента по защите данных (RODO). Мы собираем персональные данные, соответствующие целям обработки, и храним их в течение определенного времени. Мы исполняем информационные обязательства перед субъектами данных, как указано в статьях 13 и 14 RODO (в зависимости от способа получения данных), а также информируем об их правах, таких как:

  • право на доступ к данным,

  • право на исправление данных,

  • право на удаление данных («право быть забытым»),

  • право на перенос данных,

  • право на возражение против обработки,

  • право на ограничение обработки,

  • право на подачу жалобы в надзорный орган,

  • право на возражение против автоматизированного профилирования.

Мы обеспечиваем защиту данных при использовании услуг сторонних организаций, заключая соответствующие договоры о передаче данных, и выбираем обработчиков данных, соблюдающих требования RODO. В случае технического или физического инцидента администратор данных обеспечивает возможность быстрого восстановления доступа к персональным данным.

Как пользователь, вы имеете право на получение полной и четкой информации о том, как используются ваши персональные данные и для каких целей они необходимы. Мы всегда четко сообщаем, какие данные мы собираем, как и кому передаем, а также предоставляем информацию о контактных лицах в случае сомнений.

Если у вас есть сомнения относительно использования ваших данных, мы незамедлительно предпримем действия для разъяснения и урегулирования ситуации. Мы исчерпывающе отвечаем на все вопросы по данной теме.

Мы предпринимаем все разумные меры для защиты ваших данных от ненадлежащего и неконтролируемого использования.

Правовые основания обработки данных:

  • Ст. 6 п. 1 лит. а — субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей.

  • Ст. 6 п. 1 лит. b — обработка необходима для исполнения договора, стороной которого является субъект данных, либо для принятия мер до заключения договора.

  • Ст. 6 п. 1 лит. c — обработка необходима для выполнения юридического обязательства администратора.

  • Ст. 6 п. 1 лит. d — обработка необходима для защиты жизненно важных интересов субъекта данных или другого физического лица.

  • Ст. 6 п. 1 лит. e — обработка необходима для выполнения задачи, осуществляемой в общественных интересах или в рамках осуществления официальных полномочий.

  • Ст. 6 п. 1 лит. f — обработка необходима для целей, вытекающих из законных интересов администратора или третьей стороны.

Ваши персональные данные, связанные с заключением и выполнением договора, будут обрабатываться в течение срока его действия, а также в течение срока, не превышающего установленного законом, включая Гражданский кодекс и Закон о бухгалтерском учете — не более 10 лет с конца календарного года, в котором был выполнен последний договор.

Данные, обрабатываемые в целях заключения и исполнения будущих договоров, будут храниться до момента выражения вами возражения против обработки.

Вы имеете право:

  • на доступ к своим данным и получение их копии,

  • на исправление ошибочных данных,

  • на удаление данных в случаях, предусмотренных ст. 17 RODO,

  • на ограничение обработки в случаях, указанных в ст. 18 RODO,

  • на возражение против обработки в соответствии со ст. 21 RODO,

  • на перенос предоставленных данных, обрабатываемых автоматически.

Если вы считаете, что ваши данные обрабатываются с нарушением закона, вы можете подать жалобу в надзорный орган — Управление по защите персональных данных (ul. Stawki 2, Варшава).

Если вам нужна дополнительная информация или вы хотите воспользоваться своими правами, свяжитесь с нами по почте по адресу, указанному выше. Мы соблюдаем все действующие правовые нормы по защите данных и сотрудничаем с соответствующими органами, включая правоохранительные. В случае отсутствия конкретных норм мы руководствуемся общепринятыми принципами, общественными нормами и установленными обычаями.

Если у вас есть вопросы, свяжитесь с нами через сайт, с которого вы были перенаправлены на настоящую Политику конфиденциальности. Запрос будет немедленно передан ответственному лицу. Чтобы мы могли быстрее вам ответить, пожалуйста, укажите ваше имя и фамилию.

Мы проводим анализ рисков для обеспечения надлежащей защиты персональных данных в соответствии с выявленными угрозами. Анализ проводится при возникновении риска и регулярно — ежегодно.

Мы проводим анализ данных отдельно для каждого набора данных либо для нескольких наборов с аналогичным объемом данных. В случае необходимости проводится оценка воздействия в соответствии со статьей 35 RODO.

Учитывая уровень технических знаний, стоимость внедрения, характер, объем, контекст и цели обработки, а также риск нарушения прав или свобод физических лиц с различной степенью вероятности и серьезности, администратор и обработчик внедряют соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего этому риску.

Подтверждением выполнения информационных обязанностей администратором являются информационные клаузы, предоставляемые субъектам данных. Для сотрудников эти клаузы предоставляются под подпись и помещаются в личные дела. Клиентам и контрагентам они передаются при заключении договора и публикуются на сайте: www.bvconsulting.com.pl.

  • 3 Объем и цель сбора персональных данных

Мы обрабатываем только необходимые персональные данные с целью предоставления услуг, а также для бухгалтерского учета и только в этих целях.

Мы собираем, обрабатываем и храним следующие пользовательские данные:

  • имя и фамилия,

  • адрес проживания,

  • адрес для доставки (если отличается от адреса проживания),

  • налоговый идентификационный номер (NIP),

  • адрес электронной почты,

  • номер телефона (мобильного или стационарного),

  • информация о используемом интернет-браузере,

  • другие персональные данные, добровольно предоставленные нам.

Предоставление вышеуказанных данных полностью добровольно, но также необходимо для полного выполнения услуг.
Мы можем передавать персональные данные на серверы, расположенные за пределами страны вашего проживания, или связанным с нами организациям, третьим сторонам, находящимся в других странах, в том числе в странах Европейской экономической зоны (ЕЭЗ, англ. EEA — European Economic Area), с целью обработки данных от нашего имени в соответствии с настоящей Политикой конфиденциальности, а также применимыми законами, обычаями и правилами защиты данных.

Доступ к вашим данным могут иметь следующие стороны, необходимые для функционирования сервиса:

  • хостинговые компании, предоставляющие услуги хостинга или смежные услуги для Администратора,

  • компании, через которые осуществляется рассылка новостных писем (Newsletter),

  • компании, предоставляющие сервисное и ИТ-обслуживание, поддерживающие IT-инфраструктуру,

  • компании-посредники в онлайн-платежах за товары или услуги, предлагаемые через Сервис (в случае совершения покупок),

  • компании-посредники в мобильных платежах за товары или услуги, предлагаемые через Сервис (в случае совершения покупок),

  • компании, отвечающие за бухгалтерский учет Администратора (в случае совершения покупок),

  • компании, осуществляющие доставку физических товаров пользователю (почтовые и курьерские службы в случае совершения покупок).
  • 4 Файлы Cookie

Мы используем файлы cookie или аналогичные технологии (в дальнейшем именуемые вместе: «cookie-файлы»), под которыми понимаются IT-данные, в частности текстовые файлы, предназначенные для использования на сайте и хранящиеся на конечных устройствах Пользователей, просматривающих страницы.

Информация, собираемая с помощью cookie-файлов, позволяет адаптировать услуги и контент к индивидуальным потребностям и предпочтениям пользователей, а также используется для составления общих статистических данных об использовании сайта.

Данные, собранные с помощью cookie, используются исключительно для выполнения определенных функций в интересах Пользователей и зашифрованы таким образом, чтобы исключить доступ к ним неавторизованных лиц.

На нашем сайте используются следующие виды cookie:

  • Внутренние cookie – файлы, размещаемые и считываемые с устройства пользователя системой телекоммуникаций Сервиса,

  • Внешние cookie – файлы, размещаемые и считываемые с устройства пользователя внешними сервисами, скрипты которых сознательно размещены на сайте,

  • Сессионные cookie – временные файлы, удаляемые с устройства пользователя после завершения текущей сессии,

  • Постоянные cookie – файлы, сохраняемые до тех пор, пока пользователь не удалит их вручную (если не установлено автоматическое удаление при окончании сессии).

В рамках сайта используются cookie-файлы в зависимости от необходимости предоставления услуг:

  • необходимые cookie – обеспечивают использование функций сайта, включая аутентификацию,

  • cookie для безопасности – используются для предотвращения мошенничества при аутентификации,

  • cookie для производительности – позволяют собирать информацию о том, как пользователи используют сайт,

  • функциональные cookie – позволяют запоминать настройки пользователя и персонализировать интерфейс,

  • рекламные cookie – позволяют предоставлять рекламный контент, соответствующий интересам пользователя.

Программное обеспечение для просмотра сайтов (веб-браузер) по умолчанию допускает хранение cookie на устройстве пользователя. Пользователь может в любой момент изменить настройки cookie, определив условия их хранения и доступа к устройству.
 Эти изменения можно внести через настройки браузера, включая возможность блокировки автоматической обработки cookie или уведомления о каждом размещении cookie.
 Подробная информация о возможностях управления cookie доступна в настройках браузера.
 Продолжая пользоваться сайтом без изменения настроек cookie, вы даете согласие на их использование.

  • 5 Социальные сети
    На нашем сайте могут находиться так называемые плагины (встраиваемые модули) социальных сетей.

Facebook обслуживается компанией Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, США. Чтобы ознакомиться с плагинами Facebook, перейдите по ссылке: https://developers.facebook.com/docs/plugins
 Twitter обслуживается компанией Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, США. Чтобы ознакомиться с плагинами Twitter, перейдите по ссылке: https://dev.twitter.com/web/tweet-button

Плагин передаёт его поставщику только информацию о том, какие страницы нашего сайта вы посещали и в какое время.
 Если во время посещения нашего сайта вы вошли в свою учетную запись на Facebook или Twitter, поставщик может связать вашу активность, интересы, предпочтения в информации, а также другие данные, полученные, например, через нажатие кнопки «Мне нравится», оставление комментариев или ввод имени профиля в поиске. Эта информация также будет передана напрямую вашему поставщику через браузер.

Чтобы избежать регистрации посещения нашей страницы на вашей учетной записи социальной сети с помощью плагина, необходимо выйти из своей учетной записи перед началом просмотра нашего сайта.

  • 6 Права пользователя

Пользователь имеет право на:

  • доступ к персональным данным — пользователь имеет право получить доступ к своим персональным данным. Это право реализуется по запросу, поданному администратору;

  • исправление персональных данных — пользователь имеет право требовать от администратора немедленного исправления своих персональных данных, если они являются неточными, а также дополнения неполных данных. Это право реализуется по запросу, поданному администратору;

  • удаление персональных данных — пользователь имеет право требовать от администратора немедленного удаления своих персональных данных. Это право реализуется по запросу, поданному администратору. В случае пользовательских аккаунтов удаление данных осуществляется путем их анонимизации, то есть исключения возможности идентификации пользователя. Администратор оставляет за собой право отказать в выполнении запроса на удаление данных, если это необходимо для защиты законных интересов администратора (например, в случае нарушения Пользователем правил или если данные были получены в результате переписки).
    В случае использования услуги Newsletter, пользователь может самостоятельно удалить свои персональные данные, воспользовавшись ссылкой, находящейся в каждом отправленном электронном письме;

  • ограничение обработки персональных данных — пользователь имеет право ограничить обработку своих персональных данных в случаях, указанных в ст. 18 GDPR, например, при оспаривании точности данных. Это право реализуется по запросу, поданному администратору;

  • переносимость персональных данных — пользователь имеет право получить от администратора свои персональные данные в структурированном, широко используемом формате, пригодном для машинного чтения. Это право реализуется по запросу, поданному администратору;

  • возражение против обработки персональных данных — пользователь имеет право возразить против обработки своих персональных данных в случаях, указанных в ст. 21 GDPR. Это право реализуется по запросу, поданному администратору;

  • подача жалобы — пользователь имеет право подать жалобу в надзорный орган, занимающийся защитой персональных данных.

 

  • 7 Процедура реагирования на инциденты

Администратор данных вводит в действие процедуру реагирования на инциденты, связанные с нарушением защиты персональных данных. Целью этой процедуры является выполнение обязательства, вытекающего из ст. 33 Общего регламента о защите данных (GDPR/RODO). Процедура определяет, каким образом классифицируются инциденты, угрожающие безопасности персональных данных, как на них реагировать, а также каким образом внедряются корректирующие меры.

Каждое лицо, уполномоченное на обработку персональных данных, обязано сообщить о возможности возникновения инцидента либо о его фактическом возникновении. Такая информация должна быть передана непосредственному руководителю.

Оповещению подлежат следующие случаи:

  • ненадлежащее обеспечение защиты электронного оборудования и программного обеспечения от утечек, краж и потерь персональных данных;

  • передача паролей посторонним лицам;

  • ненадлежащая физическая защита помещений, устройств и документов;

  • несоблюдение сотрудниками правил защиты персональных данных (например, неиспользование принципа «чистого стола/экрана», незащищенность паролей, незакрытые помещения, шкафы, столы, наклейки с паролями в ящиках);

  • следы взлома на дверях, окнах или шкафах;

  • уничтожение документации с персональными данными без использования шредера;

  • открытые двери помещений или шкафов, в которых хранятся персональные данные;

  • присутствие посторонних лиц в учреждении;

  • неправильное расположение мониторов, позволяющее посторонним видеть персональные данные;

  • вынос персональных данных в бумажной или электронной форме за пределы учреждения без разрешения администратора данных;

  • сбои в работе серверов, компьютеров, жестких дисков, программного обеспечения;

  • передача персональных данных неуполномоченным лицам;

  • телефонные попытки выманивания персональных данных;

  • кража или потеря компьютеров, CD-дисков, жестких дисков, флешек с персональными данными;

  • электронные письма с просьбой раскрыть логин или пароль;

  • заражение компьютеров вирусами или иное некорректное поведение техники;

  • стихийные бедствия (пожар, затопление, отключение электропитания, потеря связи);

  • взлом информационной системы или помещений;

  • кража данных или оборудования;

  • умышленное уничтожение документов.

Также необходимо уведомить администратора информационных систем. Кроме того, следует задокументировать инцидент, его последствия, а также предпринятые корректирующие и превентивные меры.

В случае, если инцидент приводит к нарушению прав или свобод физических лиц, администратор данных обязан сообщить об этом в течение 72 часов Председателю Управления по защите персональных данных (UODO), а при необходимости — также лицам, которых этот инцидент касается.

оставайтесь на связи

Есть вопросы?
Свяжитесь с нами!