Polityka Prywatności dotycząca przetwarzania i ochrony danych osobowych
1. Ogólne definicje i zakres
1.1. Definicje
-
Baza Danych Osobowych — nazwana zbiór zorganizowanych danych osobowych w formie elektronicznej i/lub w formie plików danych osobowych.
-
Administrator danych — osoba fizyczna lub prawna, która na mocy prawa lub za zgodą osoby, której dane dotyczą, jest uprawniona do przetwarzania danych osobowych, a która określa cel przetwarzania, zakres danych oraz procedury przetwarzania.
-
Procesor danych — osoba fizyczna lub prawna upoważniona przez administratora lub przez prawo do przetwarzania danych osobowych w imieniu administratora.
-
Osoba odpowiedzialna — wyznaczona osoba odpowiedzialna za organizację procesów ochrony danych osobowych.
-
Podmiot danych — zidentyfikowana lub identyfikowalna osoba fizyczna, której dane są przetwarzane.
-
Strona Trzecia — jakikolwiek podmiot inny niż osoba, której dane dotyczą, administrator, przetwarzający lub uprawniony organ publiczny.
-
Źródła publicznie dostępne — oficjalne rejestry, katalogi, listy i inne uporządkowane zbiory danych udostępnione za wiedzą osoby, której dane dotyczą. Sieci społecznościowe i strony internetowe nie są uważane za publicznie dostępne, chyba że osoba, której dane dotyczą, wyraźnie to stwierdzi.
-
Zgoda — jakiekolwiek dobrowolnie udzielone, konkretne, świadome i jednoznaczne wskazanie woli osoby, której dane dotyczą, na przetwarzanie jej danych osobowych.
-
Przetwarzanie — każda operacja wykonywana na danych osobowych, w tym zbieranie, rejestracja, gromadzenie, przechowywanie, adaptacja, zmiana, użycie, rozpowszechnianie, depersonalizacja lub niszczenie.
-
Specjalne kategorie danych — dane ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, członkostwo w związkach zawodowych oraz dane dotyczące zdrowia lub życia seksualnego.
1.2. Zakres stosowania
Niniejsza Polityka dotyczy osoby odpowiedzialnej oraz pracowników Sprzedawcy, którzy bezpośrednio przetwarzają lub mają dostęp do danych osobowych w trakcie wykonywania swoich obowiązków służbowych.
2. Lista baz danych z danymi osobowymi
Sprzedawca jest administratorem następującej bazy danych osobowych:
-
Baza Danych Partnerów Biznesowych.
3. Cel przetwarzania danych osobowych
Dane osobowe są przetwarzane w celu:
-
Wypełniać zobowiązania cywilnoprawne;
-
Świadczyć i otrzymywać usługi oraz towary;
-
Dokonaj rozliczeń i raportowania zgodnie z Kodeks Podatkowy Ukrainy, i Ustawa Ukrainy "O rachunkowości i sprawozdawczości finansowej na Ukrainie".
4. Procedura przetwarzania danych osobowych
4.1. Wymagania dotyczące zgody
Zgoda musi być dobrowolnie wyrażonym wyrazem woli dotyczącej przetwarzania danych osobowych w określonych celach.
4.2. Formy Zgody
Zgoda może być uzyskana w:
-
Forma pisemna (z identyfikowalnym dokumentem i tematem);
-
Forma elektroniczna (w tym podpis cyfrowy);
-
Znak potwierdzenia w interfejsie cyfrowym, zarejestrowany za pomocą bezpiecznych systemów oprogramowania.
4.3. Zbieranie Zgody
Zgoda jest uzyskiwana w momencie nawiązywania stosunków cywilnoprawnych, zgodnie z wymogami obowiązującego ustawodawstwa.
4.4. Powiadomienie
Osoba, której dane dotyczą, jest informowana o:
-
Włączenie ich danych do bazy danych;
-
Ich prawa na mocy Ustawy Ukrainy "O Ochronie Danych Osobowych";
-
Cel zbierania danych;
-
Strony, którym dane mogą być przekazywane.
4.5. Kategorie specjalne
Przetwarzanie szczególnych kategorii danych osobowych jest surowo zabronione.
5. Lokalizacja bazy danych osobowych
Bazy danych znajdują się na bezpiecznych serwerach w jurysdykcji Ukrainy. Zdalny dostęp dla międzynarodowych przetwarzających dane jest udzielany ściśle na podstawie umów o przetwarzaniu danych.
6. Warunki ujawnienia osobom trzecim
Dane osobowe mogą być ujawnione tylko:
-
Do uprawnionych organów publicznych (na podstawie przepisów prawnych);
-
do wykonawców lub partnerów z podpisanymi umowami o przetwarzaniu danych;
-
Na podstawie wcześniejszej pisemnej zgody osoby, której dane dotyczą.
7. Środki Ochrony Danych
7.1. Metody Ochrony
-
Szyfrowanie danych, kontrola dostępu i zapory sieciowe;
-
Bezpieczne zasady haseł i uwierzytelnianie użytkowników;
-
Regularne audyty systemu i aktualizacje oprogramowania.
7.2. Osoba odpowiedzialna
Wyznaczona osoba odpowiedzialna jest powołana w celu zapewnienia zgodności z przepisami o ochronie danych.
7.3. Dostęp personelu
Tylko pracownicy, których obowiązki wymagają przetwarzania danych, mogą uzyskać dostęp do danych osobowych, po odbyciu szkolenia i podpisaniu umów o poufności.
7.4. Czas przechowywania
Dane osobowe będą przechowywane nie dłużej niż jest to konieczne do realizacji celów przetwarzania lub zgodnie z wymogami prawa.
8. Prawa osoby, której dane dotyczą
Osoba, której dane dotyczą, ma prawo do:
-
Uzyskaj dostęp, popraw, zaktualizuj lub usuń dane osobowe;
-
Wycofać zgodę w dowolnym momencie;
-
Ogranicz lub sprzeciwiaj się przetwarzaniu;
-
Złóż skargę do organu nadzorczego.
9. Obsługa żądań osób, których dane dotyczą
Wszystkie prośby należy składać na piśmie na dane kontaktowe Sprzedawcy podane na stronie internetowej. Prośby będą przetwarzane w ciągu 30 dni kalendarzowych, chyba że prawo stanowi inaczej.
10. Rejestracja państwowa bazy danych osobowych
Baza danych jest zarejestrowana w Krajowy Rejestr Baz Danych Osobowych zgodnie z ukraińskim prawodawstwem.