Політика конфіденційності

Повідомлення про захист даних відповідно до вимог Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради Європи від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних та про вільне переміщення таких даних та про скасування Директиви 95/46/ЄС (далі – GDPR).

Контролери персональних даних:

Повідомляємо Вам, що:

У тій мірі, в якій Ваші персональні дані обробляються через функціональні елементи вебсайту https://e100.eu/pl/ (далі – «Сайт»), включаючи панель облікового запису клієнта на Сайті (далі – «Обліковий запис Клієнта»), приймаючи Інформацію про правила обробки даних E100 на Сайті (далі – «Інформація E100»), яка з’являється після його завантаження, та надаючи в цьому обсязі добровільні, конкретні, свідомі та однозначні згоди на обробку даних, Ви приймаєте і, в цій частині, надаєте згоду на те, що:

1) контролером ваших персональних даних є E100 International Trade Sp. z o. o. зі штаб-квартирою у Варшаві, розташованою за адресою: вулиця Пори, 78, кімната 7, 02-757 Варшава, внесена до Національного судового реєстру підприємців, що ведеться окружним судом Варшави, XIII комерційним департаментом, за No. KRS 0000636760, NIP 5213745637, REGON 365202749, далі - "E100 IT" або "Адміністратор".

2) контролером ваших персональних даних є також інший член групи E100, що знаходиться в країні ЄЕЗ в розумінні GDPR, який забезпечує роботу Веб-сайту та його технічну функціональність, виконуючи періодичну технічну оцінку та вносячи зміни до Веб-сайту з урахуванням потреб ІТ-клієнтів E100 та E100IT, збір даних для цієї мети, тобто Baltia Trading Company OÜ (англ.: Baltia Trading Company LLC) , з її зареєстрованим місцезнаходженням в Естонській Республіці, повіт Хаар'ю, Таллінн, 11415, район Ласнамяе, вул.Вяйке-Паала 1, зареєстрована в естонському комерційному реєстрі під номером 14375399, далі - "E100 BTC" або "Співадміністратор".

E100 IT та E100 BTC спільно визначають мету та обсяг обробки особистих даних через Сайт та є спільними адміністраторами Ваших особистих даних, що обробляються через Сайт, на підставі обґрунтованого правового інтересу, якщо такий є, або на підставі чітко вираженої, добровільної, конкретної, свідомої та однозначної згоди на принципи обробки даних щодо кожного з цих суб’єктів окремо в межах обробки Ваших особистих даних, або на підставі чітко вираженої, добровільної, конкретної, свідомої та однозначної згоди на надання між ними переданих Вами як адміністраторами даних або осіб, чиї дані стосуються, особистих даних, або через обґрунтований правовий інтерес, чи іншу правову підставу, якщо така є.

Користувач, використовуючи Сайт, погоджується на можливість необхідності надання особистих даних від E100 IT до E100 BTC в обсязі, який має значення для правильної функціональності Сайту та послуг, що надаються через нього, включаючи доступний через нього панель Облікового запису Клієнта. Виражаючи згоду на обробку даних E100 IT або E100 BTC, користувач погоджується, що обробка даних на основі такої згоди може бути пов’язана з передачею даних до третьої країни в розумінні РЄЗП в принципі на основі рішення про адекватність або з обов’язковим застосуванням відповідних засобів безпеки, або у випадках, зазначених в статті 49 РЄЗП, зокрема на основі явної згоди користувача. У зв’язку з цим ми інформуємо про можливі ризики, які можуть бути пов’язані з передачею даних до третіх країн, що полягають у можливій відсутності відповідного рівня захисту фізичних осіб, пов’язаного з обробкою їхніх персональних даних, який гарантується нормами РЄЗП через відсутність рішення Європейської Комісії, яке підтверджує відповідний рівень захисту персональних даних у деяких країнах.

У зв'язку з цим повідомляємо, що передача даних таким суб'єктам забезпечується відповідно до стандартів передачі даних до третіх країн, викладених у TSUE, поряд з договірними (стандартні положення контрактів), технічними (наприклад, псевдонімізація) та організаційними (дотримання правил внутрішньої конфіденційності та передачі) заходами щодо забезпечення безпеки та конфіденційності передачі даних. Дані, що обробляються через Веб-сайт, в кінцевому підсумку зберігаються на серверах в Європейському Союзі. У разі передачі персональних даних до Великобританії або Швейцарії застосовуються рішення Європейської Комісії про відповідність, що підтверджують належний рівень захисту персональних даних.

Співадміністратори Веб-сайту не передають дані в треті країни, якщо немає згоди суб'єкта даних або будь-яких інших правових підстав. E100 IT несе відповідальність за ведення реєстру діяльності з обробки даних, таким чином, незважаючи на можливість зв'язатися з кожним з контролерів даних, Адміністратор є контактною особою для спільної обробки персональних даних.

Також повідомляємо Вам, що якщо суб'єкт персональних даних надає свої персональні дані E100 IT шляхом ігнорування функціональних можливостей, пропонованих на Веб-сайті, E100 IT вважається адміністратором таких даних.

Для зв'язку з Адміністратором з приводу обробки отриманих через Сайт персональних даних надішліть електронний лист на адресу [email protected]

Які персональні дані ми обробляємо?

Реєстрація в рамках функціональності Сайту є добровільною, тому надання особистих даних також є добровільним, однак це необхідно для зв’язку з нами через контактну форму (надання номеру телефону або електронної адреси, де також фіксується згода), або для користування нашими послугами через Обліковий запис Клієнта (дані, необхідні для реєстрації Клієнта, а також інші дані, необхідні для замовлення та виконання замовлених послуг).

Обробляючи ваші дані, Адміністратор і Співадміністратор керуються принципом мінімізації даних, викладеним у статті 5 (1) (c) GDPR.

Адміністратор або співадміністратор обробляє різні категорії даних з урахуванням вашої явної згоди або законних інтересів, включаючи:

  • ім'я, адреса компанії
  • номер телефону, адреса електронної пошти
  • положення в організаційній структурі компанії (при необхідності)
  • УНП (ІПН)
  • компанії уповноважені контактні особи
  • PESEL (ідентифікаційний номер)
  • дані геолокації

В рамках і для цілей укладених договорів Адміністратор також обробляє персональні дані інших осіб (наприклад, поручителів):

  • ім'я, по батькові (за наявності), прізвище, ідентифікаційний номер, адреса проживання;
  • • дані про фінансовий стан пов'язаних з клієнтом осіб.

Крім того, на Веб-сайті ми також збираємо інформацію, що міститься в файлах cookie та в журналах сервера (наприклад, IP-адреси кінцевих пристроїв).

Зібрані дані використовуються для технічних цілей, пов'язаних з адмініструванням сервера. При обробці даних на Сайті ми використовуємо розпізнані механізми для аналізу або моніторингу трафіку Сайту (для отримання додаткової інформації див. Політику захисту даних, доступну на Веб-сайті).

Правові підстави обробки персональних даних

З урахуванням виконуваних заходів Адміністратор і Співадміністратор обробляють Ваші персональні дані для різних цілей, передбачених законодавством. Ви можете надавати нам виключно дані для обробки відповідно до чинного законодавства, включаючи GDPR. Цим повідомляємо вам, що ми обробляємо дані на основі:

- згоди в обсязі, наданому в Інформації E100 (так званий «спливаючий файл cookie»), яка з'являється під час відвідування Веб-сайту, за умови, що ви даєте таку згоду безпосередньо Адміністратору, Співадміністратору або Партнерам E100 відповідно до статті 6 (1) (a) GDPR;

- згоди, наданої вами у Формі клієнта E100, в обсязі, що не обробляється через функціональність Веб-сайту відповідно до статті 6 (1) (a) GDPR;

- для укладення договору, стороною якого є суб'єкт даних, або для дій, які повинні бути вжиті на вимогу суб'єкта даних до укладення договору, тобто відповідно до статті 6 (1) (b) GDPR;

- виконання юридичних зобов'язань, покладених на Адміністратора або Співадміністратора, як це передбачено статтею 6 (1) (c) GDPR;

- захист законних інтересів адміністратора або співадміністратора відповідно до статті 6 (1) (f) GDPR;

- згода, надана в E100 Information (так званий «спливаючий файл cookie») на передачу даних до третьої країни, як визначено в GDPR, тобто до країни, яка не гарантує такий самий рівень захисту персональних даних, як того вимагає GDPR та в ЄЕЗ, відповідно до статті 49(1)(a) GDPR, в тій мірі, в якій передача персональних даних необхідна через законні інтереси Адміністратора або Співадміністратора, а також визначити цілі та методи обробки персональних даних, зібраних через Веб-сайт, відповідно до статті 26 (1) GDPR у зв'язку з можливістю передачі деяких даних Веб-сайтом до третьої країни. У разі такої передачі Адміністратор здійснює передачу персональних даних шляхом застосування додаткових заходів/механізмів захисту персональних даних, таких як стандартні договірні положення (SCC), прийняті Європейською Комісією, а також технічні та організаційні заходи щодо захисту передачі;

- згода, надана в E100 Information (так званий «спливаючий файл cookie») на передачу Співадміністратором персональних даних Адміністратору в обсязі, необхідному законними інтересами Адміністратора і Співадміністратора та їх спільними цілями і методами обробки персональних даних, зібраних за допомогою Веб-сайту, тобто відповідно до статті 26 (1) GDPR.

- На основі інших правових підстав, що застосовуються.

Вимога інформувати про обробку персональних даних виконується шляхом розміщення на Веб-сайті Інформації Е100 (так званий «спливаючий файл cookie»), цієї Політики конфіденційності та Політики захисту персональних даних.

Яка мета обробки даних?

Обробка персональних даних необхідна для цілей дотримання законних інтересів Адміністратора персональних даних, включаючи, але не обмежуючись, для виконання договорів з контрагентами, розвитку партнерських відносин з клієнтами і постачальниками, пропонування або вдосконалення наших послуг потенційним клієнтам, проведення господарських операцій або спільного адміністрування, тобто, в тому числі, забезпечення технічної функціональності Сайту, його обслуговування, налагодження, запобігання шахрайству. Повний список цілей дивіться в розділі "Інформація E100", що відображається під час відвідування нашого веб-сайту.

Нашими клієнтами є підприємці, в тому числі юридичні особи, тому виникає необхідність вказати контактну особу для нашої співпраці. Ми обробляємо персональні дані контактних осіб наших клієнтів для співпраці, розрахунків, управління дебіторською та простроченою заборгованістю, доставки товарів і послуг. Подання контактних даних не є обов'язковим, але необхідним для виконання контрактів.

Термін зберігання персональних даних

Для надання послуг термін зберігання Ваших персональних даних наступний:

- для персональних даних клієнта: тривалість договору та строк подання після його розірвання, а також на той час, який необхідний для цілей податкового та бухгалтерського обліку;

- для даних контактної особи: до тих пір, поки ця особа виконує такі функції;

- для даних інших осіб: термін дії договору (наприклад, договір поруки).

Які у вас є права?

Право на доступ до даних.
Ви маєте право отримувати інформацію про обробку ваших персональних даних і отримувати копію ваших даних, які ми обробляємо. Якщо ми не обробляємо ваші персональні дані, ви маєте право отримати підтвердження.

Право на виправлення даних.
Ви маєте право виправляти або доповнювати персональні дані, які є неточними або недостатніми для цілей обробки.

Право на видалення даних.
Ви можете попросити видалити свої персональні дані або скористатися «правом на забуття», як це передбачено GDPR. Ваші дані будуть видалені, якщо немає законних підстав для їх збереження. Якщо ваші персональні дані обробляються відповідно до вашої згоди, ви маєте право відкликати свою згоду в будь-який час. Щоб відкликати свою згоду, надішліть електронний лист на адресу [email protected].

Право на заперечення.
Ви маєте право заперечити проти обробки ваших персональних даних з метою дотримання законних інтересів Адміністратора або Співадміністратора щодо вашої конкретної ситуації, тобто обробки персональних даних відповідно до статті 6 (1) (e) або (f) GDPR, включаючи профілювання. Ви можете в будь-який час заперечити проти обробки ваших персональних даних для цілей прямого маркетингу.

Право вимагати обмеження обробки даних.
Ви маєте право вимагати обмеження обробки ваших персональних даних. Якщо запит на обмеження, адміністратор або співадміністратор зберігатиме лише персональні дані. Ви можете подати запит на обмеження, наприклад, якщо у вас є сумніви в правильності даних, законності їх обробки або ви подали заперечення проти обробки і ваш запит все ще знаходиться на розгляді.

Право на передачу персональних даних.
Ви маєте право отримувати свої персональні дані та передавати їх іншому контролеру.

Як ви можете реалізувати свої права?

Усі запити на реалізацію прав суб'єкта даних, що застосовуються до обробки даних Адміністратором та Співадміністратором, надсилаються електронною поштою [email protected].

Інформація про одержувачів персональних даних

Ваші персональні дані можуть бути передані наступним категоріям одержувачів:

  • особи, уповноважені на отримання даних відповідно до чинного законодавства (наприклад, суди, департаменти, інші державні установи);
  • суб'єкти господарювання, які співпрацюють з Адміністратором (наприклад, оператори автомобільних доріг, агентства, що займаються справлянням ПДВ та акцизів, та інші);
  • особи, пов'язані з Адміністратором, який є членами групи Е100, уповноважені приймати дані на підставі договорів або інших законних підстав.

Інформуємо, що кожен запит на надання персональних даних розглядається на відповідність законодавству.

Право на подання скарги до наглядового органу

Якщо ви вважаєте, що обробка персональних даних порушує GDPR, ви можете подати скаргу до наглядового органу в Польщі - директора Офісу захисту персональних даних.

Передача персональних даних в треті країни

Зверніть увагу, що ваші персональні дані можуть передаватися за межі Європейської економічної зони, включаючи такі країни, як США, у зв'язку з послугами деяких постачальників технічних послуг для e100.eu веб-сайту. З огляду на вищевикладене, інформуємо Вас про можливий ризик передачі даних до третіх країн щодо рівня захисту фізичних осіб, гарантованого GDPR щодо обробки персональних даних фізичних осіб, у зв'язку з відсутністю рішення Європейської Комісії, що встановлює належний рівень захисту персональних даних для таких країн. Якщо така передача даних необхідна, вона повинна здійснюватися відповідно до стандартів передачі даних в треті країни, викладених в TSUE, поряд з договірними (стандартні положення контрактів), технічними (наприклад, псевдонімізація) і організаційними (дотримання правил внутрішньої конфіденційності і передачі) заходами для забезпечення безпеки і конфіденційності передачі даних.

Дані можуть бути передані наступним суб'єктам:

- Software, Inc. d/b/a Sentry; 132 Готорн-Сент, Сан-Франциско, Каліфорнія, Сполучені Штати Америки (США);

- D&B Holding Inc. з офісом в США та пов’язаним із нею суб’єктам (деякі сервери розташовані в США);

- інші компанії, які надають послуги Адміністратору, якщо правила третьої країни вимагають надання персональних даних для виконання договору, наприклад, з оператором платних доріг.

Дані також можуть передаватися через Google Analytics для обробки на сервери Google в США відповідно до правил та частоти, визначених постачальником цієї послуги.

Інформація про автоматизоване прийняття рішень

Ваші дані використовуються для цілей автоматичного профілювання на підставі вашої згоди або через законний інтерес Адміністратора або Співадміністратора, коли ви надаєте нам свої дані з метою кращого розуміння мережевого трафіку на Сайті та адаптації нашої пропозиції до ваших потреб. Якщо ви дали згоду на профілювання в контексті надання вам рекламного контенту, його надання може здійснюватися нами виключно на основі результатів профілювання. Одночасно повідомляємо, що в цьому випадку не відбувається обробка особливих категорій персональних даних.

Використання персональних даних для інших цілей

Ми не обробляємо ваші персональні дані для будь-яких інших цілей, крім тих, що викладені в Політиці конфіденційності та Політиці захисту персональних даних, доступній на Веб-сайті. Якщо в майбутньому з'являться нові підстави для обробки персональних даних, ми повідомимо вас про це та правові підстави для обробки або, якщо такі є, запитаємо вашу згоду на обробку персональних даних з новою метою.

Персональні дані, отримані з інших джерел

Зверніть увагу, що на підставі вашої згоди або інших законних підстав E100 IT може легально оновлювати ваші персональні дані через офіційні організації:

Ми перевіряємо дані наших клієнтів у загальнодоступних базах даних:

- Bisnode Polska, товариство з обмеженою відповідальністю з місцезнаходженням у Варшаві за адресою Plac Europejski 2 (00-844 Варшава), внесене до Реєстру підприємців Національного судового реєстру, що ведеться Окружним судом столиці Варшави у Варшаві, XII Комерційний відділ Національного судового реєстру, під номером KRS 0000228478, NIP 774-285-50-54;

- "Krajowy Rejestr Długów Biuro Informacji Gospodarczej S.A.", з місцезнаходженням у Вроцлаві, 51-214, за адресою вул. Danuta Sieików 12, KRS No 0000169851, NIP 895-179-47-07;

- Biuro Informacji Gospodarczej InfoMonitor S.A., з місцезнаходженням у Варшаві, 02-679, за адресою вул. Зиґмунта Модзелевського 77, номер КРС 0000201192, НІП 526-274-43-07;

- Dun & Bradstreet Poland товариство з обмеженою відповідальністю з офісом у Варшаві за адресою: пл. Європейська, 2, 00-844 Варшава, KRS: 0000228478;

Ми також перевіряємо дані клієнтів у загальнодоступних базах даних CEIDG та REGON, а також у реєстрі Національного судового реєстру.

Зв'язок з Адміністратором

З питань, пов'язаних з обробкою Ваших персональних даних, в тому числі отриманих через Сайт, Ви можете звернутися до Адміністратора, відповідального за ведення реєстру обробки персональних даних, по електронній пошті: [email protected] або направивши листа на адресу:

E100 International Trade sp. z o. o. Pory 78/7 02-757 Warsaw

Ви також можете зв'язатися зі Співадміністратором з метою обробки даних.

Зміни в Політиці конфіденційності

Ми можемо час від часу оновлювати нашу політику конфіденційності. Ми оновлюємо її, щоб відповідати змінам у нашій бізнес-діяльності. Якщо відбувається зміна способу використання нами особистої інформації, яку нам надають користувачі, або якщо цілі або суб'єкти, яким ми розкриваємо цю інформацію, змінюються, ми розмістимо повідомлення про таку зміну на нашому Веб-сайті, і продовження використання Веб-сайту означає прийняття користувачем зміненої політики, що застосовується до Веб-сайту.