RODO
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ПРАВИЛА ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ ORUGA GROUP
Определения:
Персональные данные - это информация об идентифицированном или идентифицируемом физическом лице;
Лицо, к которому относятся данные / Субъект, к которому относятся данные - идентифицируемое физическое лицо, которое может быть прямо или косвенно определено, в частности, на основе идентификатора, например, имени и фамилии, идентификационного номера, данных о местоположении, Интернет-идентификатора или одного или несколько факторов, характерных для физической, физиологической, генетической, ментальной, экономической, культурной или социальной идентичности индивида;
Обработка - означает операцию или набор операций, выполняемых на персональных данных или наборах данных автоматизированным или не автоматизированным способом, например, как сбор, фиксация, организация, упорядочение, хранение, адаптация или модификация, загрузка, просмотр, использование, разглашение путем распределения сообщений или предоставление иным образом, согласование или их комбинация, ограничение, удаление или уничтожение;
Администратор - физическое или юридическое лицо, государственный орган, подразделение или другое юридическое лицо, которое самостоятельно или совместно с другими определяет цели и средства обработки персональных данных; если цели и средства этой обработки определяются законом ЕС или законодательством государства-члена, это значит, что в законодательстве ЕС или законодательстве государства-члена может быть назначен администратор или могут быть определены конкретные критерии для ее назначения;
Инспектор по защите данных - субъект, определенный на основе профессиональной квалификации, и, в частности, опыта в области права и практики в области защиты данных и возможности выполнения задач, указанных в ст. 39 для обеспечения выполнения положений о защите персональных данных;
Согласие лица, к которому относятся данные, является добровольным, конкретным, осознанным и однозначным волеизъявлением, в котором лицо, в виде заявления или четкого подтверждающего действия, дает согласие на обработку своих персональных данных;
Нарушение защиты персональных данных - означает нарушение безопасности, ведущее к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или несанкционированному доступу к персональным данным передаваемых, хранимых или обрабатываемых иным образом;
Контролирующий орган - означает независимый общественный орган, созданный государством-членом в соответствии со ст. 51 RODO (Регламента о защите персональных данных).
В области, не указанной выше, применяется словарь ст. 4 RODO.
I. Администратор
Администратором персональных данных является компания Oruga Group с местонахождением в Flat/rm 5, 17/f, 50 Bonham Strand, Sheung Wan, Hong Kong, Register Number 69698826, Tax Number 2728324, именуемая в дальнейшем Администратор или Компания.
С Администратором можно связаться посредством:
- - адреса электронной почты: info@orugagroup.com,
- - контактной формы: http://orugagroup.com/pl/kontakt,
- - почты, написав на указанный ниже адрес:
Flat/rm 5, 17/f, 50 Bonham Strand, Sheung Wan, Hong Kong
II. Инспектор по защите данных
II.I. В вопросах, касающихся защиты персональных данных, можно связаться с назначенным Администратором Инспектором по защите данных (далее ИЗД):
- по адресу электронной почты: info@orugagroup.com,
- по почте, написав по адресу:
Flat/rm 5, 17/f, 50 Bonham Strand, Sheung Wan, Hong Kong
II.II. Администратор назначил Инспектора по защите данных, которым в настоящее время является Oruga Group, ИЗД ответит на любые вопросы, касающиеся обрабатываемых Администратором персональных данных.
III. Метод, цели и основы обработки персональных данных
1. Личные данные, обрабатываемые Администратором, собираются, хранятся, редактируются, архивируются в бумажных документах, а также в информационных системах и на электронных носителях данных.
2. В настоящем документе содержатся положения, касающиеся организации процесса обработки, его содержание относится к информации в бумажной и электронной форме.
3. Администратор обязуется поддерживать конфиденциальность обрабатываемых данных.
4. Администратор заявляет, что лица, выполняющие функции в рамках его структуры, находящиеся в отношениях субподряда, сотрудничества, лица, работающие на основании безвозмездного оказания услуг или связанные другими гражданско-правовыми договорами и работой, обязались поддерживать конфиденциальность предоставленных им данных. Администратор заявляет, что несет ответственность в результате нарушения конфиденциальности данных, обрабатываемых этими субъектами.
5. Администратор предоставляет обрабатываемые персональные данные субъектам и контролирующим органам, уполномоченным обрабатывать такие данные, только на основе правовых положений или явного лица, к которому относятся данные.
6. Администратор предоставляет обрабатываемые персональные данные для выполнения Услуг, являющихся предметом договора, только в той степени, в какой это необходимо для целей заказанной услуги. Определение Услуг приведено в следующей главе.
7. Администратор обрабатывает персональные данные также для нужд:
- проведения текущего процесса найма - правовой основой для обработки является согласие на обработку персональных данных для этой цели,
- проведения будущих процессов найма - правовой основой для обработки является согласие на обработку персональных данных для этой цели.
Предоставление персональных данных является добровольным, но необходимым для достижения вышеуказанных целей. В случае согласия на участие в текущем процессе найма персональные данные лица, к которому они относятся, будут храниться до 14 дней со дня его завершения. В случае выражения согласия на участие в будущих процессах найма, эти данные будут храниться до 5 лет с момента отправки резюме или до тех пор, пока согласие не будет отозвано.
8. Администратор заявляет, что он выполнил соответствующие оперативные и технические меры для защиты обрабатываемых данных:
- в отношении данных, содержащихся в бумажных документах - эти документы хранятся в архиве, обеспеченном надлежащим образом, к которому имеют доступ только уполномоченные лица,
- в отношении данных, содержащихся в электронном формате - эти данные хранятся на электронных носителях с соответствующими функциями безопасности; эти данные также хранятся в электронном сборе данных (так называемом облаке), который надлежащим образом защищен соответствующими системами безопасности, к которым имеют доступ только уполномоченные лица.
9. В вопросах, не охватываемых настоящим документом, применяются положения Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общее постановление о защите данных), Директива 95/46 / EC, так называемый общий регламент о защите данных, Закон от 29 августа 1997 года «О защите персональных данных» и соответствующие положения государств-членов ЕС о защите персональных данных.
III.I. Для предоставления Услуг в соответствии с профилем деятельности, Компания обрабатывает полученные персональные данные - для различных целей, но всегда в соответствии с законом.
Услуга - это, в соответствии со вкладкой на веб-сайте http://orugagroup.com/pl/uslugi, деятельность, включающая следующее бизнес- и юридическое обслуживание:
- Продажа готовых компаний в Польше, Великобритании, Ирландии, Хорватии, Гонконге
- Регистрация компаний
- Продажа бизнеса
- Лицензии и разрешения
- Временное пребывание
- Коммерческая недвижимость
- Управление недвижимостью
- Инвестиции в Польше, Великобритании, Ирландии, Хорватии, Гонконге
- Продажа готовых компаний
- Регистрация компании за рубежом
- Виртуальный офис в Варшаве
- Административная поддержка в Польше
- Компания Oruga Group также предоставляет услуги в области делового и юридического консалтинга.
III.II. Цель обработки персональных данных
1. Для того, чтобы оценить Услугу и для выполнения Услуги, Администратором обрабатываются в соответствующем объеме в зависимости от объема указанной идентификационной информации), следующие персональные данные:
- имя и фамилия
- семейное положение
- гражданство
- страна происхождения
- родной язык
- идентификационные данные из текущих и действительных документов
- образование
- возраст
- пол
- адрес электронной почты
- адрес проживания/местонахождения
- номер налогового учета NIP/номер персонального учета PESEL
- номера, данные в иностранных коммерческих / налоговых регистрах
- дату размещения заказа.
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. b RODO, который позволяет обрабатывать персональные данные, если они необходимы для выполнения договора или предпринять шаги для заключения договора. Предоставление фамилии будет пониматься как дача согласия на обработку этих данных, что соответствует ст. 6 пар. 1 лит. а RODO, что позволяет обрабатывать персональные данные на основе добровольного согласия.
2. Для рассмотрения рекламации Администратор обрабатывает такие персональные данные, как:
• имя и фамилия (если указаны),
• адрес электронной почты,
• дополнительно, адрес проживания - если осуществляется возврат денежных средств,
• дополнительно, номер банковского счета - если осуществляется возврат денежных средств.
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. b RODO, который позволяет обрабатывать персональные данные, если они необходимы для выполнения договора или предпринять шаги для заключения договора. Предоставление фамилии будет пониматься как дача согласия на обработку этих данных, что соответствует ст. 6 пар. 1 лит. а RODO, что позволяет обрабатывать персональные данные на основе добровольного согласия.
3. Для отправки уведомлений по электронной почте и маркетинговой информации («Информационный бюллетень») Администратор обрабатывает такие персональные данные, как:
- • адрес электронной почты,
- • имя и фамилия (если указаны).
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. b RODO, который позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы (в этом случае интересы Компании заключаются в информировании клиента о деятельности, связанной с реализацией заказанной услуги).
4. Для того, чтобы связаться по телефону по вопросам, касающимся предоставления услуг или оценки услуг, Администратор обрабатывает такие персональные данные, как:
- номер телефона,
- имя и фамилия (если указаны).
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. а RODO, которая позволяет обрабатывать персональные данные на основе добровольного согласия. Предоставление номера телефона является необязательным и зависит только от добровольного согласия.
5. С целью выставления счета-фактуры и выполнения других обязательств, вытекающих из положений налогового законодательства, Администратор обрабатывает такие персональные данные, как:
- имя и фамилия
- фирменное наименование,
- адрес проживания или юридический адрес,
- номер налогового учета NIP,
- номер документа,
- имена родителей
- дата рождения
- иностранные идентификационные номера.
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. c RODO, которая позволяет обрабатывать персональные данные, если такая обработка необходима для выполнения Администратором обязанностей, вытекающих из законодательства;
6. С целью хранения неоплаченных запросов, Администратор обрабатывает такие персональные данные, как:
- имя и фамилия
- адрес электронной почты
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. f RODO, которая позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы.
7. Для создания регистров и записей, относящихся к RODO, включая реестр клиентов, которые представили возражения в соответствии с RODO, Компания обрабатывает такие персональные данные, как:
- имя и фамилия
- номер документа,
- адрес электронной почты,
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. c RODO, которая позволяет обрабатывать персональные данные, если такая обработка необходима для выполнения Администратором обязанностей, вытекающих из законодательства и т. 6 пар. 1 лит. f RODO, который позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы.
8. Для определения, расследования или защиты от претензий Администратор обрабатывает такие персональные данные, как:
- имя и фамилия (если фамилия была указана) или, возможно, фирменное наименование,
- адрес места жительства (если указан),
- номер PESEL или идентификационный номер налогоплательщика (если указан),
- адрес электронной почты,
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. b RODO, которая позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы (в этом случае интересы Компании заключаются во владении персональными данными, которые позволят определить, расследовать или защититься от претензий, включая клиентов и третьих лиц).
9. Для архивных и доказательных целей Администратор обрабатывает персональные данные в том объеме, в котором они были предоставлены для нужд оценки или выполнения услуги, что может служить для демонстрации фактов юридической значимости, в частности:
- имя и фамилия
- семейное положение
- гражданство
- страна происхождения
- родной язык
- идентификационные данные из текущих и действительных документов,
- образование
- возраст,
- пол,
- адрес электронной почты,
- адрес проживания/местонахождения
- номер налогового учета NIP/номер персонального учета PESEL,
- номера, указанные в иностранных коммерческих / налоговых регистрах.
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. f RODO, который позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы.
10. Для аналитических целей, то есть для исследования и анализа активности на веб-сайте, принадлежащем Администратору, Администратор обрабатывает такие персональные данные, как:
- дата и время посещения веб-сайта,
- тип операционной системы,
- приблизительное местоположение,
- тип веб-браузера, используемый для просмотра сайта,
- время, проведенное на сайте,
- посещенные подстраницы,
- подстраница, где заполнен контактный бланк.
Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. f RODO, который позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы.
11. С целью управления веб-сайтом, Администратор обрабатывает такие персональные данные, как:
- IP-адрес,
- дата и время сервера,
- информация о веб-браузере,
- информация об операционной системе
Эти данные автоматически сохраняются в так называемых серверных журналах, каждый раз, когда используется веб-сайт, принадлежащий Компании. Правовой основой для такой обработки данных является ст. 6 пар. 1 лит. f RODO, который позволяет обрабатывать персональные данные, если таким образом Администратор персональных данных реализует свои обоснованные законом интересы.
IV. Cookies
Компания на своем веб-сайте использует так называемые cookies, то есть короткую текстовую информацию, сохраненную на компьютере, телефоне, планшете или другом пользовательском устройстве. Они могут быть прочитаны системой Администратора, а также системами, принадлежащими другим субъектам. Отключение или ограничение использования файлов cookie может привести к серьезным трудностям при использовании веб-сайта. Согласие на использование файлов cookie может быть в каждом случае отозвано.
V. Право отозвать согласие
1. Если обработка персональных данных основана на согласии, согласие может быть отозвано в любое время.
2. Согласие может быть отозвано, в частности, посредством:
- электронного письма, отправленного Администратору или ИЗД,
- отправлением заявления об отзыве согласия по почте.
3. Если обработка персональных данных была основана на согласии, его отзыв не означает, что обработка персональных данных до этого момента была незаконной. До отзыва согласия обработка была законной, и ее аннулирование не повлияло на законность текущей обработки.
VI. Требование предоставить персональные данные
Предоставление персональных данных является добровольным. Однако учитывая Услуги, предлагаемые Компанией, в некоторых случаях предоставление определенных персональных данных необходимо для эффективного выполнения предлагаемых Услуг.
VII. Автоматизированное принятие решений и профилирование
Компания не осуществляет автоматизированного принятия решений, в том числе на основе профилирования. Содержимое запроса, которое отправляется через контактную форму, не подлежит оценке со стороны ИТ-системы. Предлагаемая цена услуги никоим образом не является результатом оценки, сделанной какой-либо ИТ-системой.
VIII. Получатели персональных данных
1. Администратор предоставляет персональные данные в необходимой и минимальной степени, требующейся для бизнес-обслуживания своих клиентов. В связи с вышесказанным, при необходимости, данные передаются, в частности, юристам, предоставляющим услуги, компании по обработке платежей, бухгалтерской фирме, страховой компании, банку, переводчикам, услугами которых пользуется Администратор. Согласие на это может быть отозвано в любое время, но Администратор не гарантирует выполнение заказанной Услуги.
2. Администратор представляет персональные данные на основании соответствующего закона или решения компетентного органа указанным организациям.
IX. Передача персональных данных третьим государствам
1. Компания использует услуги, предлагаемые такими организациями, как Facebook, Microsoft, Google, - расположенные за пределами Европейского Союза, поэтому, с учетом положений GDPR, они рассматриваются как третьи страны.
2. Персональные данные передаются Администратором вне Европейской экономической зоны только в той мере, в какой это минимально и необходимо для выполнения заказанной услуги или других законных целей обработки персональных данных. Отзыв согласия не позволяет гарантировать выполнения заказанной Услуги.
3. Администратор каждый раз по просьбе лица, к которому относятся данные, немедленно, предоставляет дополнительные разъяснения относительно передачи персональных данных.
4. Лицо, к которому относятся данные, имеет право на получение копий персональных данных, переданных в третью страну.
X. Период обработки персональных данных
1. В соответствии с применимым законодательством персональные данные обрабатываются только в течение времени, необходимом для достижения назначенной цели, для которой они обрабатывались.
2. По истечении периода, указанного в пункте выше, эти данные будут необратимо удалены или уничтожены
3. Периоды, упомянутые в первом пункте, составляют:
- период действия договора - в отношении обрабатываемых персональных данных для заключения и исполнения договора;
- 3 года или 10 лет + 1 год - в отношении персональных данных, обрабатываемых для установления, расследования или защиты претензий (продолжительность периода зависит от того, являются ли обе стороны предпринимателями или нет);
- 6 месяцев - в отношении персональных данных, которые были собраны при оценке услуги, и в то же время договор не был немедленно заключен;
- 5 лет - в отношении персональных данных, связанных с выполнением обязательств по налоговому законодательству;
- до времени отзыва согласия или достижения цели обработки, но не более 5 лет - в отношении персональных данных, обрабатываемых на основании согласия;
- до момента эффективной подачи возражения или достижения цели обработки, но не более 5 лет - в отношении персональных данных, обрабатываемых на основании законных интересов Администратора персональных данных или в целях маркетинга;
- до момента устаревания или потери полезности, однако, не более 3 лет - в отношении персональных данных, обрабатываемых главным образом в аналитических целях, использования файлов cookie и администрирования веб-сайта.
4. Периоды в годах подсчитываются с конца года, в котором была начата обработка персональных данных, с целью улучшения процесса удаления или уничтожения персональных данных. Отдельный расчет крайнего срока для каждого заключенного договора повлечет за собой значительные организационные и технические трудности, а также значительные финансовые затраты, поэтому установление одной даты удаления или уничтожения персональных данных позволяет более эффективно управлять этим процессом. Администратор по обоснованному требованию лица, к которому относятся данные, не применяет указанные выше периоды.
5. Дополнительный год, связанный с обработкой персональных данных, собранных с целью выполнения договора, обосновывается возможностью сообщения каких-либо претензий.
XI. Права субъектов, которых касаются данные
1. Субъект, к которому относятся данные, имеет право:
- иметь доступ к своим персональным данным;
- исправлять персональные данные;
- удалять персональные данные;
- ограничивать обработку персональных данных;
- выражать возражение против обработки персональных данных;
- переносить персональные данные.
2. Вышеупомянутые права не являются абсолютными, и поэтому в определенных ситуациях Администратор может в соответствии с законодательством отказаться от их соблюдения.
4. Администратор может отказать в праве возражать против обработки персональных данных на основании законных интересов Администратора персональных данных, а это означает, что:
существуют законные основания для обработки, которые отменяют интересы, права и свободы лиц, к которым относятся данные, или существуют основания для определения, расследования или защиты претензий.
5. Лицо, к которому относятся данные, может в любое время возражать против обработки своих персональных данных в маркетинговых целях.
XII. Право подать жалобу
Лицо, к которому относятся данные, может подать жалобу Председателю Управления по защите персональных данных, если считает, что его данные обрабатываются с нарушением действующего законодательства.
XIII. Заключительные положения
1. В пределах, не предусмотренных настоящей Политикой конфиденциальности, действуют положения, касающиеся защиты персональных данных.
2. Администратор сообщает о любых изменениях, внесенных в эту Политику конфиденциальности, по электронной почте, а также путем размещения объявления на управляемом им сайте.
3. Настоящая Политика конфиденциальности действует с 25 мая 2018 г.