Політика конфіденційності

Повідомлення про захист даних відповідно до вимог Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради Європи від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних та про вільне переміщення таких даних та про скасування Директиви 95/46/ЄС (далі – GDPR)

Контролери персональних даних:

Повідомляємо Вам, що:

У тій мірі, в якій ваші персональні дані обробляються за допомогою функціональних можливостей https://e100.eu/ua/ («Веб-сайт»), в тому числі через обліковий запис Клієнта на Веб-сайті («Обліковий запис клієнта»), шляхом прийняття Принципів обробки даних E100 («Інформація E100») і надання добровільної, однозначної та інформованої згоди на обробку даних, ви визнаєте і погоджуєтеся з тим, що:

1) контролером ваших персональних даних є E100 International Trade Sp. z o. o. зі штаб-квартирою у Варшаві, розташованою за адресою: вулиця Пори, 78, кімната 7, 02-757 Варшава, внесена до Національного судового реєстру підприємців, що ведеться окружним судом Варшави, XIII комерційним департаментом, за No. KRS 0000636760, NIP 5213745637, REGON 365202749, далі - "E100 IT" або "Адміністратор".

2) іншим контролером ваших персональних даних є інший член групи E100, що знаходиться в країні ЄЕЗ в розумінні GDPR, який забезпечує роботу Веб-сайту та його технічну функціональність, виконуючи періодичну технічну оцінку та вносячи зміни до Веб-сайту з урахуванням потреб ІТ-клієнтів E100 та E100IT, збір даних для цієї мети, тобто Baltia Trading Company OÜ (англ.: Baltia Trading Company LLC) , з її зареєстрованим місцезнаходженням в Естонській Республіці, повіт Хаар'ю, Таллінн, 11415, район Ласнамяе, вул.Вяйке-Паала 1, зареєстрована в естонському комерційному реєстрі під номером 14375399, далі - "E100 BTC" або "Співадміністратор".

Враховуючи вищевикладене, E100 IT та E100 BTC є спільними контролерами ваших персональних даних, зібраних та оброблених через Веб-сайт, вони спільно визначають мету та обсяг персональних даних з урахуванням законних інтересів, якщо такі є, або вашої добровільної, однозначної та інформованої згоди на правила обробки, яких дотримується кожен учасник E100, та передачу або обмін даними між ними.

Використовуючи Веб-сайт, Користувач погоджується ділитися персональними даними з E100 IT та E100 BTC та між ними в обсязі, необхідному для належної роботи Веб-сайту та послуг, що надаються через нього, у тому числі через Обліковий запис Клієнта. Висловлюючи згоду на передачу даних E100 IT або E100 BTC, Користувач погоджується з тим, що така згода на передачу даних може бути пов'язана з передачею даних до третьої країни в розумінні GDPR (наприклад, у разі надання згоди на обробку персональних даних суб'єктами з зареєстрованим місцезнаходженням у країні, що не входить до ЄЕЗ) і дає згоду на таку передачу для вищезазначених цілей. Тому ми хотіли б повідомити вас про можливий ризик, який може бути пов'язаний з передачею персональних даних до третіх країн, тобто про можливу відсутність належного захисту обробки персональних даних, що забезпечується GDPR, за відсутності рішення Європейської комісії, що визнає належний рівень захисту персональних даних у таких країнах, як, наприклад, США, якщо деякі постачальники технічних послуг, що надають послуги для Контролера, можуть обробляти дані.

У зв'язку з цим повідомляємо, що передача даних таким суб'єктам забезпечується відповідно до стандартів передачі даних до третіх країн, викладених у TSUE, поряд з договірними (стандартні положення контрактів), технічними (наприклад, псевдонімізація) та організаційними (дотримання правил внутрішньої конфіденційності та передачі) заходами щодо забезпечення безпеки та конфіденційності передачі даних. Дані, що обробляються через Веб-сайт, в кінцевому підсумку зберігаються на серверах в Європейському Союзі. У разі передачі персональних даних до Великобританії або Швейцарії застосовуються рішення Європейської Комісії про відповідність, що підтверджують належний рівень захисту персональних даних.

Співадміністратори Веб-сайту не передають дані в треті країни, якщо немає згоди суб'єкта даних або будь-яких інших правових підстав. E100 IT несе відповідальність за ведення реєстру діяльності з обробки даних, таким чином, незважаючи на можливість зв'язатися з кожним з контролерів даних, Адміністратор є контактною особою для спільної обробки персональних даних.

Також повідомляємо Вам, що якщо суб'єкт персональних даних надає свої персональні дані E100 IT шляхом ігнорування функціональних можливостей, пропонованих на Веб-сайті, E100 IT вважається адміністратором таких даних.

Для зв'язку з Адміністратором з приводу обробки отриманих через Сайт персональних даних надішліть електронний лист на адресу Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її.

Які персональні дані ми обробляємо?

Реєстрація на Сайті та розкриття персональних даних є добровільними, але необхідними для зв'язку з нами через контактну форму (номер телефону або адреса електронної пошти) або для використання наших послуг через Обліковий запис Клієнта (дані, необхідні для реєстрації Клієнта і для виконання замовлених послуг).

Обробляючи ваші дані, Адміністратор і Співадміністратор керуються принципом мінімізації даних, викладеним у статті 5 (1) (c) GDPR.

Адміністратор або співадміністратор обробляє різні категорії даних з урахуванням вашої явної згоди або законних інтересів, включаючи:

  • ім'я, адреса компанії номер телефону, адреса
  • електронної пошти
  • положення в організаційній структурі компанії (при необхідності)
  • УНП (ІПН)
  • компанії уповноважені контактні особи
  • PESEL (ідентифікаційний номер)
  • дані геолокації

В рамках і для цілей укладених договорів Адміністратор також обробляє персональні дані інших осіб (наприклад, поручителів):

  • ім'я, по батькові (за наявності), прізвище, ідентифікаційний номер, адреса проживання;
  • дані про фінансовий стан пов'язаних з клієнтом осіб.

Крім того, на Веб-сайті ми також збираємо інформацію, що міститься в файлах cookie та в журналах сервера (наприклад, IP-адреси кінцевих пристроїв).

Зібрані дані використовуються для технічних цілей, пов'язаних з адмініструванням сервера. При обробці даних на Сайті ми використовуємо розпізнані механізми для аналізу або моніторингу трафіку Сайту (для отримання додаткової інформації див. Політику захисту даних, доступну на Веб-сайті).

Правові підстави обробки персональних даних

З урахуванням виконуваних заходів Адміністратор і Співадміністратор обробляють Ваші персональні дані для різних цілей, передбачених законодавством. Ви можете надавати нам виключно дані для обробки відповідно до чинного законодавства, включаючи GDPR. Цим повідомляємо вам, що ми обробляємо дані на основі:

- згоди в обсязі, наданому в Інформації E100 (так званий «спливаючий файл cookie»), яка з'являється під час відвідування Веб-сайту, за умови, що ви даєте таку згоду безпосередньо Адміністратору, Співадміністратору або Партнерам E100 відповідно до статті 6 (1) (a) GDPR;

- згоди, наданої вами у Формі клієнта E100, в обсязі, що не обробляється через функціональність Веб-сайту відповідно до статті 6 (1) (a) GDPR;

- для укладення договору, стороною якого є суб'єкт даних, або для дій, які повинні бути вжиті на вимогу суб'єкта даних до укладення договору, тобто відповідно до статті 6 (1) (b) GDPR;

- виконання юридичних зобов'язань, покладених на Адміністратора або Співадміністратора, як це передбачено статтею 6 (1) (c) GDPR;

- захист законних інтересів адміністратора або співадміністратора відповідно до статті 6 (1) (f) GDPR;

- згода, надана в E100 Information (так званий «спливаючий файл cookie») на передачу даних до третьої країни, як визначено в GDPR, тобто до країни, яка не гарантує такий самий рівень захисту персональних даних, як того вимагає GDPR та в ЄЕЗ, відповідно до статті 49(1)(a) GDPR, в тій мірі, в якій передача персональних даних необхідна через законні інтереси Адміністратора або Співадміністратора, а також визначити цілі та методи обробки персональних даних, зібраних через Веб-сайт, відповідно до статті 26 (1) GDPR у зв'язку з можливістю передачі деяких даних Веб-сайтом до третьої країни. У разі такої передачі Адміністратор здійснює передачу персональних даних шляхом застосування додаткових заходів/механізмів захисту персональних даних, таких як стандартні договірні положення (SCC), прийняті Європейською Комісією, а також технічні та організаційні заходи щодо захисту передачі;

- згода, надана в E100 Information (так званий «спливаючий файл cookie») на передачу Співадміністратором персональних даних Адміністратору в обсязі, необхідному законними інтересами Адміністратора і Співадміністратора та їх спільними цілями і методами обробки персональних даних, зібраних за допомогою Веб-сайту, тобто відповідно до статті 26 (1) GDPR.

Вимога інформувати про обробку персональних даних виконується шляхом розміщення на Веб-сайті Інформації Е100 (так званий «спливаючий файл cookie»), цієї Політики конфіденційності та Політики захисту персональних даних.

Яка мета обробки даних?

Обробка персональних даних необхідна для цілей дотримання законних інтересів Адміністратора персональних даних, включаючи, але не обмежуючись, для виконання договорів з контрагентами, розвитку партнерських відносин з клієнтами і постачальниками, пропонування або вдосконалення наших послуг потенційним клієнтам, проведення господарських операцій або спільного адміністрування, тобто, в тому числі, забезпечення технічної функціональності Сайту, його обслуговування, налагодження, запобігання шахрайству. Повний список цілей дивіться в розділі "Інформація E100", що відображається під час відвідування нашого веб-сайту.

Нашими клієнтами є підприємці, в тому числі юридичні особи, тому виникає необхідність вказати контактну особу для нашої співпраці. Ми обробляємо персональні дані контактних осіб наших клієнтів для співпраці, розрахунків, управління дебіторською та простроченою заборгованістю, доставки товарів і послуг. Подання контактних даних не є обов'язковим, але необхідним для виконання контрактів. Для отримання додаткової інформації дивіться "Налаштування в обробці даних", доступні в "Інформація E100".

Термін зберігання персональних даних

Для надання послуг термін зберігання Ваших персональних даних наступний:

- для персональних даних клієнта: тривалість договору та строк подання після його розірвання, а також на той час, який необхідний для цілей податкового та бухгалтерського обліку

- для даних контактної особи: до тих пір, поки ця особа виконує такі функції;

- для даних інших осіб: термін дії договору (наприклад, договір поруки).

Які у вас є права?

Право на доступ до даних.
Ви маєте право отримувати інформацію про обробку ваших персональних даних і отримувати копію ваших даних, які ми обробляємо. Якщо ми не обробляємо ваші персональні дані, ви маєте право отримати підтвердження.

Право на виправлення даних.
Ви маєте право виправляти або доповнювати персональні дані, які є неточними або недостатніми для цілей обробки.

Право на видалення даних.
Ви можете попросити видалити свої персональні дані або скористатися «правом на забуття», як це передбачено GDPR. Ваші дані будуть видалені, якщо немає законних підстав для їх збереження. Якщо ваші персональні дані обробляються відповідно до вашої згоди, ви маєте право відкликати свою згоду в будь-який час. Щоб відкликати свою згоду, надішліть електронний лист на адресу Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її..

Право на заперечення.
Ви маєте право заперечити проти обробки ваших персональних даних з метою дотримання законних інтересів Адміністратора або Співадміністратора щодо вашої конкретної ситуації, тобто обробки персональних даних відповідно до статті 6 (1) (e) або (f) GDPR, включаючи профілювання. Ви можете в будь-який час заперечити проти обробки ваших персональних даних для цілей прямого маркетингу.

Право вимагати обмеження обробки даних.
Ви маєте право вимагати обмеження обробки ваших персональних даних. Якщо запит на обмеження, адміністратор або співадміністратор зберігатиме лише персональні дані. Ви можете подати запит на обмеження, наприклад, якщо у вас є сумніви в правильності даних, законності їх обробки або ви подали заперечення проти обробки і ваш запит все ще знаходиться на розгляді.

Право на передачу персональних даних.
Ви маєте право отримувати свої персональні дані та передавати їх іншому контролеру.

Як ви можете реалізувати свої права?

Усі запити на реалізацію прав суб'єкта даних, що застосовуються до обробки даних Адміністратором та Співадміністратором, надсилаються електронною поштою Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її..

Інформація про одержувачів персональних даних

Ваші персональні дані можуть бути передані наступним категоріям одержувачів:

  • Особи, уповноважені на отримання даних відповідно до чинного законодавства (наприклад, суди, департаменти, інші державні установи);
  • суб'єкти господарювання, які співпрацюють з Адміністратором (наприклад, оператори автомобільних доріг, агентства, що займаються справлянням ПДВ та акцизів, та інші);
  • Особи, пов'язані з Адміністратором, який є членами групи Е100, уповноважені приймати дані на підставі договорів або інших законних підстав.

Зверніть увагу, що кожен запит на надання персональних даних розглядається на відповідність законодавству.

Право на подання скарги до наглядового органу

Якщо ви вважаєте, що обробка персональних даних порушує GDPR, ви можете подати скаргу до наглядового органу в Польщі - директора Офісу захисту персональних даних(Це стосується польського суб'єкта господарювання – інші суб'єкти можуть вказувати інші наглядові органи замість тих, які прямо передбачені для польського контролера.

Передача персональних даних в треті країни

Зверніть увагу, що ваші персональні дані можуть передаватися за межі Європейської економічної зони, включаючи такі країни, як США, у зв'язку з послугами деяких постачальників технічних послуг для e100.eu веб-сайту. З огляду на вищевикладене, інформуємо Вас про можливий ризик передачі даних до третіх країн щодо рівня захисту фізичних осіб, гарантованого GDPR щодо обробки персональних даних фізичних осіб, у зв'язку з відсутністю рішення Європейської Комісії, що встановлює належний рівень захисту персональних даних для таких країн. Якщо така передача даних необхідна, вона повинна здійснюватися відповідно до стандартів передачі даних в треті країни, викладених в TSUE, поряд з договірними (стандартні положення контрактів), технічними (наприклад, псевдонімізація) і організаційними (дотримання правил внутрішньої конфіденційності і передачі) заходами для забезпечення безпеки і конфіденційності передачі даних. Дані можуть бути передані наступним суб'єктам:

1. Functional Software, Inc. d/b/a Sentry; 132 Готорн-Сент, Сан-Франциско, Каліфорнія, Сполучені Штати Америки (США);

і

- інші компанії, які надають послуги Адміністратору, якщо правила третьої країни вимагають надання персональних даних для виконання договору, наприклад, з оператором платних доріг.

Інформація про автоматизоване прийняття рішень

Ваші персональні дані використовуються для цілей автоматизованого профілювання з урахуванням вашої згоди та законних інтересів Адміністратора або Співадміністратора для кращого розуміння веб-трафіку на Веб-сайті та адаптації наших пропозицій до ваших потреб. Ми надаємо цільові акції лише на основі вашої згоди на профілювання. Цим повідомляємо вам, що в зв'язку з цим не обробляються спеціальні категорії персональних даних.

Використання персональних даних для інших цілей

Ми не обробляємо ваші персональні дані для будь-яких інших цілей, крім тих, що викладені в Політиці конфіденційності та Політиці захисту персональних даних, доступній на Веб-сайті. Якщо в майбутньому з'являться нові підстави для обробки персональних даних, ми повідомимо вас про це та правові підстави для обробки або, якщо такі є, запитаємо вашу згоду на обробку персональних даних з новою метою.

Персональні дані, отримані з інших джерел

Зверніть увагу, що на підставі вашої згоди або інших законних підстав E100 IT може легально оновлювати ваші персональні дані через офіційні організації.

Ми перевіряємо дані наших клієнтів у загальнодоступних базах даних:

- Bisnode Polska, товариство з обмеженою відповідальністю з місцезнаходженням у Варшаві за адресою Plac Europejski 2 (00-844 Варшава), внесене до Реєстру підприємців Національного судового реєстру, що ведеться Окружним судом столиці Варшави у Варшаві, XII Комерційний відділ Національного судового реєстру, під номером KRS 0000228478, NIP 774-285-50-54;

- "Krajowy Rejestr Długów Biuro Informacji Gospodarczej S.A.", з місцезнаходженням у Вроцлаві, 51-214, за адресою вул. Danuta Sieików 12, KRS No 0000169851, NIP 895-179-47-07;

- Biuro Informacji Gospodarczej InfoMonitor S.A., з місцезнаходженням у Варшаві, 02-679, за адресою вул. Зиґмунта Модзелевського 77, номер КРС 0000201192, НІП 526-274-43-07;

Ми також перевіряємо дані клієнтів у загальнодоступних базах даних CEIDG та REGON, а також у реєстрі Національного судового реєстру.

Зв'язок з адміністратором

З питань, пов'язаних з обробкою Ваших персональних даних, в тому числі отриманих через Сайт, Ви можете звернутися до Адміністратора, відповідального за ведення реєстру обробки персональних даних, по електронній пошті: Ця електронна адреса захищена від спам-ботів. Вам необхідно увімкнути JavaScript, щоб побачити її. або направивши листа на адресу:

E100 International Trade sp. z o. o. Pory 78/7 02-757 Warsaw

Ви також можете зв'язатися зі Співадміністратором з метою обробки даних.

Зміни в Політиці конфіденційності

Ми можемо час від часу оновлювати нашу політику конфіденційності. Ми оновлюємо її, щоб відповідати змінам у нашій бізнес-діяльності. Якщо відбувається зміна способу використання нами особистої інформації, яку нам надають користувачі, або якщо цілі або суб'єкти, яким ми розкриваємо цю інформацію, змінюються, ми розмістимо повідомлення про таку зміну на нашому Веб-сайті, і продовження використання Веб-сайту означає прийняття користувачем зміненої політики, що застосовується до Веб-сайту.