Privacybeleid voor de verwerking en bescherming van persoonlijke gegevens
1. Algemene Definities en Toepassingsgebied
1.1. Definities
-
Persoonlijke Gegevens Database — een benoemde set van georganiseerde persoonlijke gegevens in elektronische vorm en/of in de vorm van persoonlijke gegevensbestanden.
-
Gegevensbeheerder — een natuurlijke of rechtspersoon die, op grond van de wet of met de toestemming van de betrokkene, bevoegd is om persoonsgegevens te verwerken, en die het doel van de verwerking, de reikwijdte van de gegevens en de verwerkingsprocedures bepaalt.
-
Gegevensverwerker — een natuurlijke of rechtspersoon die door de verwerkingsverantwoordelijke of op grond van de wet is gemachtigd om persoonsgegevens te verwerken namens de verwerkingsverantwoordelijke.
-
Verantwoordelijke Persoon — de aangewezen persoon die verantwoordelijk is voor het organiseren van processen voor de bescherming van persoonlijke gegevens.
-
Gegevensonderwerp — een geïdentificeerde of identificeerbare natuurlijke persoon wiens gegevens worden verwerkt.
-
Derde Partij — elke entiteit anders dan de betrokkene, verwerkingsverantwoordelijke, verwerker of bevoegde openbare autoriteit.
-
Openbare Beschikbare Bronnen — officiële registers, directories, lijsten en andere gestructureerde gegevensverzamelingen die beschikbaar worden gesteld met de kennis van de betrokkene. Sociale netwerken en websites worden niet als openbaar beschikbaar beschouwd, tenzij dit uitdrukkelijk door de betrokkene is aangegeven.
-
Toestemming — elke vrijgegeven, specifieke, geïnformeerde en ondubbelzinnige aanwijzing van de wil van de betrokkene om de verwerking van hun persoonlijke gegevens toe te staan.
-
Verwerken — elke handeling die wordt uitgevoerd op persoonlijke gegevens, inclusief verzameling, registratie, accumulatie, opslag, aanpassing, wijziging, gebruik, verspreiding, depersonalisatie of vernietiging.
-
Bijzondere Categorieën van Gegevens — gegevens die de raciale of etnische afkomst, politieke opvattingen, religieuze of filosofische overtuigingen, lidmaatschap van een vakbond en gegevens over gezondheid of seksleven onthullen.
1.2. Toepassingsgebied
Dit beleid is van toepassing op de verantwoordelijke persoon en medewerkers van de Verkoper die direct persoonlijke gegevens verwerken of toegang hebben tot persoonlijke gegevens in het kader van het uitvoeren van hun werkzaamheden.
2. Lijst van Persoonlijke Gegevens Databases
De Verkoper is de verantwoordelijke voor de volgende database met persoonlijke gegevens:
-
Database van Zakelijke Partners.
3. Doel van de Verwerking van Persoonsgegevens
Persoonsgegevens worden verwerkt om:
-
Voldoe aan burgerlijke verplichtingen;
-
Diensten en goederen aanbieden en ontvangen;
-
Voer afrekeningen en rapportages uit in overeenstemming met de Belastingcode van Oekraïne, en de Wet van Oekraïne "Over Boekhouding en Financiële Rapportage in Oekraïne".
4. Procedure voor de Verwerking van Persoonsgegevens
4.1. Toestemmingseisen
Toestemming moet een vrijgegeven uiting van wil zijn met betrekking tot de verwerking van persoonsgegevens voor specifieke doeleinden.
4.2. Vormen van Toestemming
Toestemming kan worden verkregen in:
-
Geschreven vorm (met identificeerbaar document en onderwerp);
-
Elektronisch formulier (inclusief digitale handtekening);
-
Bevestigingsmarkering in een digitale interface, vastgelegd via veilige softwaresystemen.
4.3. Toestemming Verzameling
Toestemming wordt verkregen op het moment van het aangaan van civielrechtelijke relaties zoals vereist door de toepasselijke wetgeving.
4.4. Meldingen
De betrokkene wordt geïnformeerd over:
-
Invoer van hun gegevens in een database;
-
Hun rechten onder de Wet van Oekraïne "Over de Bescherming van Persoonsgegevens";
-
Het doel van gegevensverzameling;
-
De partijen aan wie de gegevens kunnen worden overgedragen.
4.5. Speciale Categorieën
De verwerking van speciale categorieën van persoonsgegevens is strikt verboden.
5. Locatie van de Persoonlijke Gegevens Database
De databases bevinden zich op veilige servers binnen de jurisdictie van Oekraïne. Toegang op afstand voor internationale gegevensverwerkers wordt strikt verleend op basis van gegevensverwerkingsovereenkomsten.
6. Voorwaarden voor openbaarmaking aan derden
Persoonlijke gegevens mogen alleen worden bekendgemaakt:
-
Aan bevoegde openbare autoriteiten (op juridische gronden);
-
Aan aannemers of partners met ondertekende gegevensverwerkingsovereenkomsten;
-
Na de voorafgaande schriftelijke toestemming van de betrokkene.
7. Gegevensbeschermingsmaatregelen
7.1. Beschermingsmethoden
-
Gegevensversleuteling, toegangscontrole en firewalls;
-
Veilige wachtwoordbeleid en gebruikersauthenticatie;
-
Regelmatige systeemcontroles en software-updates.
7.2. Verantwoordelijke Persoon
Een aangewezen verantwoordelijke persoon wordt aangesteld om te zorgen voor naleving van de wetgeving inzake gegevensbescherming.
7.3. Toegang voor personeel
Alleen medewerkers wiens taken gegevensverwerking vereisen, mogen toegang hebben tot persoonlijke gegevens, na training en geheimhoudingsverklaringen.
7.4. Opslagduur
Persoonlijke gegevens worden niet langer bewaard dan nodig is om de verwerkingsdoeleinden te vervullen of zoals wettelijk vereist.
8. Rechten van de Betrokkene
De betrokkene heeft het recht om:
-
Toegang tot, corrigeren, bijwerken of verwijderen van persoonlijke gegevens;
-
Trek op elk moment uw toestemming in;
-
Beperk of maak bezwaar tegen verwerking;
-
Dien een klacht in bij een toezichthoudende autoriteit.
9. Omgaan met Verzoeken van Betrokkenen
Alle verzoeken dienen schriftelijk te worden ingediend bij de contactgegevens van de Verkoper die op de website zijn vermeld. Verzoeken worden binnen 30 kalenderdagen verwerkt, tenzij anders bepaald door de wet.
10. Staatsregistratie van de Persoonsgegevensdatabase
De database is geregistreerd in de Register van Persoonsgegevens Databases in overeenstemming met de Oekraïense wetgeving.