Мы, компания «ШКОДА АВТО а.с.» (ŠKODA AUTO a.s), с местонахождением по адресу: Вацлава Клемента, 869, Млада Болеслав II, 293 01 Млада Болеслав, Чешская Республика (Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Czech Republic), идентификационный код: 00177041, налоговый номер: CZ00177041 в Коммерческом реестре, который ведется Муниципальным судом Праги, дело № B 332, подготовили настоящую Памятку о защите персональных данных с целью информирования Вас о порядке сбора, обработки, использования и защиты Ваших персональных данных и соответствующего обеспечения защиты Вашей личной информации.
Мы осуществляем операции со всеми Вашими персональными данными в соответствии с действующим законодательством, главным образом в соответствии с Регламентом 2016/679 Европейского парламента и Совета «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных» (Общий регламент о защите данных — «GDPR»), Закона № 127/2005 «Об электронных коммуникациях», с изменениями, и Закона № 480/2004 «О некоторых информационных социальных системах», с изменениями.
При этом мы хотели бы использовать настоящую Памятку о защите персональных данных с целью пояснения наиболее важных условий и процессов, которые мы применяем для защиты Ваших персональных данных, и предоставления ответов на вопросы, которые могут возникать у Вас в связи со сбором, обработкой и хранением Ваших персональных данных.
Мы прилагаем все усилия по соблюдению всех установленных и обязательных правил и мер безопасности при обращении с Вашими персональными данными; именно поэтому мы уверены, что не возникнут никакие ситуации, которые могут привести к Вашему недовольству нашими действиями в отношении Вас.
В случае несогласия со способом, который используется нами для обработки Ваших персональных данных, Вы можете обратиться к нам по адресу:
Департамент защиты персональных данных
Пплк. Сохора, 27,
170 00, Прага-7,
Чешская Республика
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
+420 234 665 111
www.uoou.cz
Мы считаем, что защита персональных данных является важной, и уделяем ей значительное внимание.
Таким образом, Вы можете быть уверены в том, что мы обращаемся с Вашими персональными данными с надлежащей осторожностью и в соответствии с действующими нормативно-правовыми актами и осуществляем защиту Ваших персональных данных в максимально возможном объеме, соответствующем современному техническому уровню.
Для полного понимания порядка защиты Ваших персональных данных мы рекомендуем Вам внимательно ознакомиться с настоящей Памяткой о защите персональных данных.
При обработке Ваших персональных данных мы придерживаемся следующих принципов:
При наличии каких-либо двусмысленностей любых положений настоящей Памятки или в случае наличия у Вас каких-либо вопросов или комментариев относительно защиты Ваших персональных данных, свяжитесь с нашим Инспектором по защите данных добавить:
Персональными данными является информация, которая позволяет нам идентифицировать Вас. Соответственно, сюда относится информация, которая непосредственно касается Вас.
Персональные данные не включают анонимные или суммированные данные, то есть данные, которые нельзя непосредственно отнести к Вам.
Персональные данные классифицируются на следующие категории:
Базовые данные далее подразделяются на индивидуальные категории, с перечнем которых можно ознакомиться в разделе 15 «Категории персональных данных».
Мы получаем Ваши персональные данные от Вас и в дальнейшем осуществляем их обработку исключительно в необходимом объеме и для достижения определенной цели. Передача Ваших персональных данных является добровольной для Вас, и когда их передача основана на согласии, может быть запрошено удаление обработанных персональных данных при выполнении определенных условий (более детально смотрите в разделе 10 «Ваши права»).
В некоторых случаях, в частности при заключении договора на покупку наших товаров и услуг, нам необходимо получить от Вас необходимый объем персональных данных в рамках обязательного заказа на приобретение таких товаров и услуг. Без соответствующих данных мы не сможем выполнить Ваши требования и заключить с Вами указанный выше договор, в первую очередь в силу необходимости соблюдения наших предусмотренных законом обязательств и защиты наших законных интересов.
Ниже приводится перечень законных оснований, установленных законодательством, по которым мы вправе осуществлять обработку Ваших персональных данных. Основные основания обработки Ваших персональных данных включают следующее:
В частности, но не исключительно, для обработки Ваших персональных данных могут существовать следующие основания:
Для получения дополнительной информации о методах, которые мы используем для обработки Ваших персональных данных, пожалуйста, перейдите по ссылке.
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Были рассмотрены в разделе 6 «Законное основание для обработки Ваших персональных данных». Важным является наличие соответствующего законного основания для каждой обработки Ваших персональных данных.
Ниже Вы можете ознакомиться с примерами ситуаций, в которых мы чаще всего требуем Ваши персональные данные, а также с законными основаниями таковых требований:
Мы уделяем большое внимание защите Ваших персональных данных; с этой целью мы осуществляем указанные ниже технические и организационные мероприятия, обеспечивающие безопасность Ваших персональных данных. Указанные мероприятия включают:
Защита персональных данных осуществляться не будет, если Вы не имели права на защиту данных. Ниже приводится перечень Ваших прав, связанных с защитой персональных данных, а также практическое объяснение порядка их осуществления:
В случаях, когда Вы предоставляете нам свои персональные данные, например, при покупке наших товаров или услуг, если Вы обращаетесь к нам по поводу наших рекламных акций или задаете нам вопросы, или если Вы подаете жалобу в отношении товаров или услуг, мы вступаем с Вами в правоотношения как контроллер Ваших персональных данных.
Как контроллер персональных данных мы определяем цели и способы обработки Ваших персональных данных.
Обработка включает любые операции с Вашими персональными данными, в частности их сбор, обработку, организацию, структурирование и пр.
При этом как контроллер Ваших персональных данных мы одновременно отвечаем за соблюдение всех обязательств и принципов, связанных с защитой персональных данных, главным образом, с их достаточной защитой. В случае нарушения безопасности Ваших персональных данных, которые мы ожидаемо стараемся предупредить, мы обязаны сообщить о соответствующем факте в Департамент защиты персональных данных в течение 72 часов.
Если нарушение безопасности Ваших персональных данных влечет за собой значительный риск, мы также обязаны сообщить Вам о таком факте, при условии наличия у нас Вашей актуальной контактной информации.
Обработчиком является компания, которой мы как контроллер передаем Ваши персональные данные и которая в дальнейшем обращается с ними в соответствии с предоставленными нами инструкциями. Указанное, в частности, включает наших бизнес-партнеров, как правило, рекламные агентства, которые осуществляют отправку Вам коммерческих и рекламных предложений от нашего имени.
Для того чтобы убедиться, что все операции с Вашими персональными данными осуществляются в соответствии с действующим законодательством и с соблюдением надлежащего уровня безопасности, мы заключаем письменный договор об обработке персональных данных с обработчиком.
Правила, распространяющиеся на обмен Вашими персональными данными с их обработчиками, подразделяются на две базовые категории.
Первая категория включает в себя обмен персональными данными в Европейском Союзе и Европейской экономической зоне, вторая категория включает обмен с третьими странами за пределами территории Европейского Союза и Европейской экономической зоны, а также обмен с международными организациями.
Чтобы иметь возможность осуществлять обмен Вашими персональными данными с обработчиком в Европейском Союзе и Европейской экономической зоне, мы следим за тем, чтобы это включало:
Если осуществляется обмен Вашими персональными данными с третьими странами, не являющимися членами Европейского Союза и Европейской экономической зоны, и с международными организациями, такой обмен осуществляется исключительно на основании стандартных договорных положений, то есть типичного договора Европейской Комиссии, и такой обмен осуществляется исключительно с юридическими лицами, находящимися в странах, которые обеспечивают надлежащую защиту персональных данных в соответствии с решением Европейской комиссии. Третьи страны, в которые могут быть переданы Ваши персональные данные, чаще всего включают Китайскую Народную Республику, Индию и Российскую Федерацию.
Вы являетесь субъектом данных исключительно в качестве физического лица; правовое регулирование защиты персональных данных не распространяется на юридических лиц, кооперативы, ассоциации и пр.
Исходя из этих законных оснований, мы можем включить Вас в две базовые группы. К первой группе мы относим наших потребителей. Вы становитесь нашим потребителем, если Ваши персональные данные обрабатываются с целью заключения и исполнения договоров купли-продажи и договоров об использовании наших товаров и услуг.
Второй группой субъектов персональных данных, обработку которых мы осуществляем, является группа третьих лиц. Вы являетесь третьим лицом, в частности, в случае если Вы предоставляете нам разрешение рекламного характера или используете наш сайт без намерения стать нашим клиентом. Если Вы хотите узнать, когда и при каких условиях Вы можете получить информацию об объеме обрабатываемых нами персональных данных, ознакомьтесь с разделом 10 «Ваши права», в котором объясняются индивидуальные процедуры и их условия.
конфиденциальные данные
данные особого характера, в частности, информация о состоянии Вашего здоровья или биометрические данные, позволяющие провести идентификацию лица (на данный момент в соответствии с законодательством они носят название «особые категории персональных данных»).
файлы cookie
короткий текстовый файл, который посещенный сайт отправляет браузеру. Это позволяет сайту записать информацию о Вашем посещении, например, выбранный язык и другие настройки. Следующее посещение сайта, таким образом, может быть проще и продуктивнее. Файлы cookie имеют важное значение. Без них просмотр веб-страниц может быть затруднен.
законный интерес
интересы контроллера или третьего лица, например, в ситуации, когда субъект данных является клиентом контроллера, однако, за исключением случаев, когда интересы этого субъекта или его основные права и свободы имеют преимущественную силу над данными интересами.
персональные данные
информация о конкретном лице, в отношении которого проводится идентификация.
получатель
лицо, которому предоставляются данные.
услуги
любые услуги, которые мы предлагаем Вам, включая нашу продукцию и услуги, предлагаемые онлайн, и их рекламирование.
контроллер
юридическое лицо, определяющее цели и методы обработки персональных данных; контроллер имеет право уполномочить обработчика осуществлять обработку.
субъект данных
живое лицо, к которому относятся персональные данные.
цель
основание, по которому контроллер использует Ваши персональные данные.
товары
продукция, которую Вы покупаете у нас, как правило, это автомобиль, однако это может быть также мобильное приложение.
обработка
действие, которое контроллер или обработчик осуществляет с персональными данными.
обработчик
организация, осуществляющая обработку персональных данных для контроллера.
Ниже Вы можете ознакомиться с индивидуальными категориями персональных данных и с разбивкой их по конкретным данным, включенным в такие категории.
Идентификационные данные:
имя, фамилия, девичья фамилия, звание и степени, пол, язык, постоянное место жительства, дата и место рождения, данные о смерти, гражданство/подданство, идентификатор лица (присвоенный компанией), тип документа, номер дипломатического паспорта, номер документа, удостоверяющего личность, идентификационный и налоговый номер, номер в системе социального страхования, номер водительского удостоверения, номер паспорта, дата истечения срока действия документа, дата и место выдачи документа, фотография из документа, удостоверяющего личность, данные входа в приложение, дата внесения/аннулирования записи, номер сотрудника, работодатель, должность, номер удостоверения журналиста, подпись.
Контактная информация:
адрес для корреспонденции, адрес места работы, номер телефона, номер факса, адрес электронной почты, электронный абонентский ящик, контактная информация в социальных сетях.
Психологические характеристики:
любая информация о характере/личности/психологическом состоянии/настроении.
Физические характеристики:
любые физические характеристики (цвет волос, глаз, рост, вес и т. д.).
Профили риска:
киберриск; риск, связанный с отмыванием средств; риск, связанный с мошенничеством; риск, связанный с финансированием терроризма; риск, связанный с эмбарго; риск для политических деятелей; другие риски, связанные с безопасностью.
Информация о членах семьи и других лицах:
брак, гражданский брак, семейный статус, количество детей, информация о домашнем хозяйстве, имя и фамилия ребенка, дата рождения ребенка, информация о других лицах (семейная или иная связь).
Описательные данные:
социальный статус (студент/сотрудник/самозанятое лицо/лицо без доходов), трудовые функции и опыт работы, навыки, образование, квалификация, стиль жизни, привычки, досуг и путешествия, членство, в частности в благотворительных и волонтерских организациях, информация о регионе, в котором проживает субъект данных, информация о жилищных условиях, ключевые моменты жизни субъектов данных (переезд, получение водительского удостоверения), код медицинской страховой компании, лицензия на огнестрельное оружие (да/нет), левша/правша, номер европейской карты медицинского страхования, предпочтительный дилер, копия больничного листа, сегментация.
Копия документа, удостоверяющего личность, или другого официального документа:
копия документа, удостоверяющего личность, копия паспорта, копия удостоверения об инвалидности с копией карты лица, сопровождающего инвалида, копия водительского удостоверения, копия дипломатического паспорта, копия свидетельства о техническом осмотре, дата рождения.
Информация о расовом или этническом происхождении:
расовое или этническое происхождение.
Политические убеждения:
политические убеждения.
Информация о религиозных или философских убеждениях:
религиозные или философские убеждения.
Информация об участии в профсоюзах:
участие в профсоюзах.
Данные о генетике:
данные о генетике.
Биометрические данные:
биометрические данные (подпись, фотография).
Информация о решениях по уголовным делам и в отношении преступлений или в отношении безопасности:
информация, касающаяся решений по уголовным делам и в отношении преступлений, или в отношении безопасности.
Данные о состоянии здоровья:
физическое здоровье, психическое здоровье, ситуации и поведение, связанные с риском, статус лица с ограниченными физическими возможностями (инвалида) с лицом, которое его сопровождает, группа крови, информация о медицинской помощи, информация о личной жизни или сексуальной ориентации.
Заработная плата и аналогичные данные:
заработная плата/вознаграждение, компенсация заработной платы, средний заработок, премии/льготы, вычеты из заработной платы, способ выплаты заработной платы, расходы, номер частного счета, использование внутренних источников, страхование, налоги и отчисления, баланс плательщика налогов, налоговые декларации и подтверждающие документы, информация об активах сотрудника.
Резюме, сопроводительные письма и документы, касающиеся процесса трудоустройства:
резюме, сопроводительные письма, документы и результаты, касающиеся процесса трудоустройства.
Информация о работе:
должность, центр затрат, сотрудник высшего звена, рабочее время и государственные праздники, отпуска, отпуска в связи с временной нетрудоспособностью, декретные отпуска, перерывы в карьере, присутствие, события, календарь, главный офис, удаленная работа, информация о командировках и других изменениях в трудоустройстве, ежедневные программы/расписания, вверенные приборы и другие ценности, активы информационно-коммуникационных технологий, количество рабочих часов, завершенные тренинги, права доступа, журналы производственных травм, работа в пользу третьих лиц, полученные и принятые пожертвования.
Оценка и связанные уведомления:
отзывы работодателей, ответы в опросниках, жалобы/предположения/предложения/запросы/вопросы и операции с ними, требования к обслуживанию, оценочные записи, внутренние санкции, самооценка, личностные цели и ключевые показатели эффективности.
Прочие идентификационные данные сотрудника и контактная информация работника:
номер карточки сотрудника, права доступа/ID2/идентификатор пользователя, рабочие почтовые ящики, рабочий номер телефона, пароли к внутренним IT-системам, доступ/записи во внутренних IT-системах — соединение VPN, информация о сотрудниках из группы.
Данные о транзакции:
номер банковского счета, номер дебетовой/кредитной карты, полномочия/доверенность, даты транзакции, суммы транзакции.
Торговая история:
операции и договоры, включая связанную информацию, предложения/требования по коммерческим возможностям, предмет, дата, место проведения транзакции, напоминания, информация о торговле в группе.
Сфера деятельности предприятия:
сфера деятельности предприятия, определенная по данным аналитического моделирования, VIP и подобные обозначения, намерение покупки автомобиля (время, предмет и оплата), заинтересованность в тест-драйве, платежеспособность.
Информация о внутреннем контроле и расследованиях:
отчеты о результатах внутреннего расследования, случаи информирования о правонарушениях, внутренние системные журналы, записи по использованию сети интернет/операциях в сети интернет, записи по использованию функций/операций электронной почты, записи по использованию средств/операций телекоммуникационной связи.
Записи системы оперативного видеоконтроля:
записи системы оперативного видеоконтроля.
Записи с входных устройств:
записи с входных устройств.
Информация о перемещении в помещениях:
информация о книге посетителей.
Фотографии/видео:
фотографии, видео.
Голосовые записи:
голосовые записи.
Письма, взаимодействия и профили, полученные из этих данных:
чат (обмен мгновенными сообщениями), беседы, письма по электронной почте, поведение или просмотр/переход/поиск и прослушивание/просмотр в сети интернет/электронной почте/медиаприложениях, информация, полученная в форме отзывов/опросов/комментариев/предложений/жалоб, связанных с контроллером, одобрение/неодобрение типа или формы сообщения.
Техническая информация о продукте:
идентификационный номер транспортного средства, номерной знак, информация о способе использования актива (например, транспортного средства), информация о владельце транспортного средства, информация о технических визитах, техническое описание объекта (например, цвет автомобиля).
Данные о локализации:
данные о локализации на основе GPS, технология beacon, данные о локализации, полученные от других операций (например, карточные платежи торговцу в коммерческих помещениях).
Идентификаторы сети:
MAC-адрес, IP-адрес, способ Device Fingerprint, файлы cookie и другие информационные технологии браузера.
Информация о курсе обучения:
форма, область обучения, оценки, оценка студентов, опыт работы.