Ми, компанія «ШКОДА АВТО а.с.» (ŠKODA AUTO a.s.) з місцезнаходженням за адресою: просп. Вацлава Клемента, 869, Млада-Болеслав II, Млада-Болеслав, 293 01, Чеська Республіка (Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Czech republic), ідентифікаційний номер: 00177041, податковий номер: CZ00177041 у Комерційному реєстрі, що ведеться Муніципальним судом Праги, справа № B 332, підготували цю Пам’ятку про захист персональних даних з метою інформування Вас про порядок збору, обробки, використання та захисту Ваших персональних даних та відповідного забезпечення захисту Вашої особистої інформації.
Ми здійснюємо операції з усіма Вашими персональними даними відповідно до чинного законодавства, головним чином відповідно до Регламенту 2016/679 Європейського парламенту і Ради про захист фізичних осіб у зв’язку з опрацюванням персональних даних і про вільний рух таких даних (Загальний регламент про захист даних — «GDPR»), Закону № 127/2005 «Про електронні комунікації», зі змінами, та Закону № 480/2004 «Про деякі інформаційні соціальні системи», зі змінами.
Принагідно ми хотіли б скористатися цією Пам’яткою про захист персональних даних з метою прояснення найбільш важливих умов та процесів, які ми використовуємо для захисту Ваших персональних даних та надання відповідей на запитання, які можуть виникати у Вас у зв’язку зі збором, обробкою та зберіганням Ваших персональних даних.
Ми докладаємо всіх зусиль з метою дотримання всіх установлених та обов’язкових правил і заходів безпеки при поводженні з Вашими персональними даними; саме тому ми впевнені, що не виникне жодних ситуацій, які могли б викликати Ваше невдоволення нашими діями стосовно Вас.
У разі незгоди зі способом, що використовується нами для обробки Ваших персональних даних, Ви можете звернутися до нас за адресою:
Департамент захисту персональних даних (Úřad pro ochranu osobních údajů)
Адреса: Пплк. Сохора, 27, 170 00, Прага-7, Чеська Республіка (Pplk. Sochora 27, 170 00 Prague 7, Czech Republic)
Тел.: 234 665 111
Веб-сайт: www.uoou.cz
Ми вважаємо, що захист персональних даних є важливим, і приділяємо йому значну увагу.
Таким чином, Ви можете бути впевнені в тому, що ми поводимось з Вашими персональними даними з належною обережністю та відповідно до чинних нормативно-правових актів і захищаємо Ваші персональні дані у максимально можливому обсязі, що відповідає сучасному технічному рівню.
Для всебічного ознайомлення з порядком захисту Ваших персональних даних нашою компанією ми рекомендуємо Вам уважно ознайомитися з цією Пам’яткою про захист персональних даних.
У ході обробки Ваших персональних даних ми дотримуємося таких принципів:
У разі наявності будь-яких двозначностей у будь-яких положеннях цієї Пам’ятки або у разі наявності у Вас будь-яких запитань чи коментарів стосовно захисту Ваших персональних даних, будь ласка, зв’яжіться з Інспектором із захисту даних додати.
Персональними даними є інформація, яка дозволяє нам ідентифікувати Вас. Відповідно, до них належить інформація, яка безпосередньо стосується Вас.
Персональні дані не включають анонімні чи сумарні дані, тобто дані, які не можуть бути пов’язані безпосередньо з Вами.
Як ілюстрацію ми наводимо нижче схему, яка демонструє, коли саме інформація стає персональними даними:
Персональні дані поділяються на такі категорії:
Базові дані надалі поділяються на індивідуальні категорії, з переліком яких можна ознайомитися у розділі 15 «Категорії персональних даних».
Ми отримуємо Ваші персональні дані від Вас і в подальшому здійснюємо їх обробку в необхідному обсязі та для досягнення певної мети.
Передача Ваших персональних даних здійснюється Вами добровільно, і якщо їх передачу було здійснено на підставі згоди, вимогу про вилучення оброблених персональних даних може бути заявлено за дотримання певних умов (детальніше дивіться розділ 10 «Ваші права»).
У деяких випадках, зокрема у разі укладення контракту про купівлю наших товарів та послуг, нам необхідно отримати певний обсяг персональних даних в межах обов’язкового замовлення на придбання таких товарів та послуг. Без таких даних ми не зможемо задовольнити Ваші вимоги та укласти з Вами зазначений вище договір, зважаючи насамперед на необхідність дотримання наших передбачених законом зобов’язань та захисту наших законних інтересів.
Нижче наводиться перелік законних підстав, встановлених законодавством, на яких ми маємо право здійснювати обробку Ваших персональних даних.
До основних підстав обробки Ваших персональних даних входить таке:
Для отримання додаткової інформації про методи, які ми використовуємо для обробки Ваших персональних даних, будь ласка, перейдіть за:
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Розглядалися у розділі 6 «Законна підстава для обробки Ваших персональних даних». Важливим є наявність відповідної законної підстави для кожної обробки Ваших персональних даних.
Нижче Ви можете ознайомитися з прикладами ситуацій, у яких ми найчастіше вимагаємо Ваші персональні дані, та із законними підставами наших вимог:
Ми приділяємо значну увагу захисту Ваших персональних даних; з цією метою ми вживаємо зазначених нижче технічних та організаційний заходів, що гарантують безпеку Ваших персональних даних.
Зазначені заходи включають:
Захист персональних даних здійснюватися не буде, якщо Ви не мали права на захист даних.
Нижче наводиться перелік Ваших прав, пов’язаних із персональними даними, а також практичні роз’яснення порядку їх здійснення:
Контролер
У випадках, коли Ви надаєте нам свої персональні дані, наприклад під час купівлі наших товарів або послуг, якщо Ви звертаєтеся до нас з приводу наших рекламних акцій або ставите нам питання, або якщо Ви подаєте скаргу стосовно товарів чи послуг, ми вступаємо з Вами в правовідносини як контролер персональних даних.
Як контролер персональних даних ми визначаємо мету та способи обробки Ваших персональних даних.
Обробка включає будь-які операції з Вашими персональними даними, зокрема їх збір, обробку, організацію, структурування тощо.
При цьому як контролер ваших персональних даних ми одночасно відповідаємо за дотримання всіх зобов’язань та принципів, пов’язаних із захистом персональних даних, насамперед їх належним захистом. У разі порушень безпеки Ваших персональних даних, які ми очікувано намагаємося попередити, ми зобов’язані повідомити про відповідний факт до Департаменту захисту персональних даних протягом 72 годин.
Якщо порушення безпеки Ваших персональних даних тягне за собою значний ризик, ми також зобов’язані повідомити Вас про цей факт за умови наявності у нас Вашої актуальної контактної інформації.
Обробником є компанія, якій ми як контролер передаємо Ваші персональні дані і яка в подальшому здійснює їх обробку відповідно до наданих нами інструкцій. Зазначене, зокрема, включає наших бізнес-партнерів, як правило рекламні агенції, які надсилають Вам комерційні та рекламні пропозиції від нашого імені.
Для того щоб пересвідчитися, що усі операції з Вашими персональними даними здійснюються відповідно до чинного законодавства та з належним рівнем безпеки, ми укладаємо письмовий договір про обробку персональних даних з обробником.
Суть відносин між контролером та обробником персональних даних можна легко зрозуміти з наступної схеми:
Правила, що поширюються на обмін Вашими персональними даними з їх обробниками, поділяються на дві базові категорії.
Перша категорія включає в себе обмін персональними даними в Європейському Союзі та Європейській економічній зоні, друга категорія включає обмін з третіми країнами за межами території Європейського Союзу та Європейської економічної зони, а також обмін з міжнародними організаціями.
З метою забезпечення можливості обміну Вашими персональними даними з обробником у Європейському Союзі та Європейській економічній зоні ми вживаємо заходів для забезпечення наявності такого:
Якщо здійснюється обмін Вашими персональними даними з третіми країнами, що не є членами Європейського Союзу та Європейської економічної зони, та з міжнародними організаціями, такий обмін здійснюється виключно на підставі стандартних договірних положень, тобто типового договору Європейської Комісії, і такий обмін здійснюється виключно з юридичними особами, що знаходяться в країнах, які забезпечують належний захист персональних даних відповідно до рішення Європейської комісії. До третіх країн, яким може бути передано Ваші персональні дані, найчастіше належать Народна Китайська Республіка, Індія та Російська Федерація .
Ви є суб’єктом даних виключно як фізична особа; нормативно-правовий документ стосовно захисту персональних даних не поширюється на юридичних осіб, кооперативи, асоціації тощо.
Виходячи із цих законних підстав, ми можемо включити Вас до двох базових груп. До першої групи ми відносимо наших споживачів. Ви стаєте нашим споживачем, якщо Ваші персональні дані обробляються з метою укладення та виконання договорів купівлі-продажу та договорів про використання наших товарів та послуг.
Другою групою суб’єктів персональних даних, обробку яких ми здійснюємо, є група третіх осіб. Ви є третьою особою, зокрема, у разі якщо Ви надаєте нам дозвіл рекламного характеру або використовуєте наш веб-сайт без наміру стати нашим клієнтом. Якщо Ви бажаєте дізнатися про те, коли і на яких умовах Ви можете отримати інформацію про обсяг Ваших персональних даних, обробку яких ми здійснюємо, будь ласка, ознайомтеся з розділом 10 «Ваші права», у якому пояснюються індивідуальні процедури та їх умови.
конфіденційні дані
дані особливого характеру, зокрема, інформація про стан Вашого здоров’я чи біометричні дані, що дозволяють ідентифікацію особи (наразі відповідно до законодавства носять назву «особливі категорії персональних даних»).
файли cookies
короткий текстовий файл, який відвіданий веб-сайт надсилає браузеру. Це дозволяє веб-сайту записати інформацію про Ваше відвідування, наприклад обрану мову та інші налаштування. Наступне відвідування веб-сайту, таким чином, може бути простішим та продуктивнішим. Файли cookies мають важливе значення. Без них перегляд веб-сторінок може бути ускладненим.
законний інтерес
інтерес контролера або третьої особи, наприклад, у ситуації, коли суб’єктом даних є споживач контролера, однак за винятком випадків, коли інтереси суб’єкта або його фундаментальні права чи свободи мають пріоритет над таким інтересом.
персональні дані
інформація про конкретну особу, яка є об’єктом ідентифікації.
одержувач
особа, якій надаються дані.
послуги
будь-які послуги, які ми пропонуємо Вам, включаючи нашу продукцію та послуги, що пропонуються онлайн, та їх рекламування.
контролер
юридична особа, яка визначає мету та методи обробки персональних даних; контролер має право уповноважити обробника здійснювати обробку.
суб’єкт даних
жива особа, якої стосуються персональні дані.
мета
підстава, у зв’язку з якою контролер використовує Ваші персональні дані.
товари
продукція, яку Ви купуєте у нас; як правило, це автомобіль, однак це може бути також мобільний застосунок.
обробка
дія, яку контролер або обробник вчиняє з персональними даними.
обробник
організація, що здійснює обробку даних для контролера.
Нижче Ви можете ознайомитися з індивідуальними категоріями персональних даних та з розбивкою за конкретними даними, включеними до таких категорій.
Ідентифікаційні дані:
ім’я, прізвище, дівоче прізвище, звання та ступені, стать, мова, постійне місце проживання, дата і місце народження, дані про смерть, громадянство/підданство, ідентифікатор особи (присвоєний компанією), тип документа, номер дипломатичного паспорта, номер документа, що посвідчує особу, ідентифікаційний та податковий номер, номер у системі соціального страхування, номер водійського посвідчення, номер паспорта, термін дії документа, дата та місце видачі документа, фотографія з документа, що посвідчує особу, дані входу до застосунку, дата внесення/анулювання запису, номер працівника, роботодавець, посада, номер посвідчення журналіста, підпис.
Контактна інформація:
адреса для кореспонденції, адреса місця роботи, номер телефону, номер факсу, адреса електронної пошти, електронна абонентська скринька, контактна інформація в соціальних мережах.
Психологічні характеристики:
будь-яка інформація стосовно характеру/особистих даних/психологічного стану/настрою.
Фізичні характеристики:
будь-які фізичні характеристики (колір волосся, очей, зріст, вага тощо).
Профілі ризику:
кіберризик; ризик, пов’язаний із відмиванням коштів; ризик, пов’язаний із шахрайством; ризик, пов’язаний із фінансуванням тероризму; ризик, пов’язаний з ембарго; ризик для політичних діячів; інші ризики, пов’язані з безпекою.
Інформація про членів родини та інших осіб:
одруження, громадянський шлюб, сімейний статус, кількість дітей, інформація про домашнє господарство, ім’я та прізвище дитини, дата народження дитини, інформація стосовно інших осіб (родинний чи інший зв’язок).
Описові дані:
соціальний статус (студент/працівник/самозайнята особа/особа без доходів), трудові функції та досвід роботи, навички, освіта, кваліфікація, стиль життя, звички, дозвілля та подорожі, членство, зокрема, у благодійних та волонтерських організаціях, інформація про регіон, у якому проживає суб’єкт даних, інформація про житлові умови, ключові моменти життя суб’єктів даних (переїзд, отримання водійського посвідчення), код медичної страхової компанії, ліцензія на вогнепальну зброю (так/ні), лівша/правша, номер Європейської карти медичного страхування, дилер, якому надається перевага, копія лікарняного листка, сегментація.
Копія особистого документа, що посвідчує особу, чи іншого офіційного документа:
копія документа, що посвідчує особу, копія паспорта, копія посвідчення про інвалідність з копією карти особи, що супроводжує інваліда, копія водійського посвідчення, копія дипломатичного паспорта, копія свідоцтва про технічний огляд, дата народження.
Інформація про расове чи етнічне походження:
расове чи етнічне походження.
Політичні переконання:
політичні переконання.
Інформація про релігійні чи філософські переконання:
релігійні чи філософські переконання.
Інформація про участь у профспілках:
участь у профспілках.
Дані про генетику:
дані про генетику.
Біометричні дані:
біометричні дані (підпис, фотографія).
Інформація про рішення в кримінальних справах та стосовно злочинів або стосовно безпеки:
інформація, що стосується рішень у кримінальних справах та стосовно злочинів або стосовно безпеки.
Дані про стан здоров’я:
фізичне здоров’я, психічне здоров’я, ситуації та поведінка, пов’язані з ризиком, чи є особою з обмеженими фізичними можливостями (інвалідом) з особою, яка її супроводжує, група крові, інформація про медичну допомогу, інформація про особисте життя або сексуальну орієнтацію.
Заробітна плата та аналогічні дані:
заробітна плата/винагорода, компенсація заробітної плати, середній заробіток, премії/пільги, відрахування із заробітної плати, спосіб виплати заробітної плати, витрати, номер приватного рахунку, використання внутрішніх джерел, страхування, податки та відрахування, баланс платника податків, податкові декларації та підтверджувальні документи, інформація про активи працівника.
Резюме, супровідні листи та документи, що стосуються процесу працевлаштування:
резюме, супровідні листи, документи та результати, що стосуються процесу працевлаштування.
Інформація про роботу:
інформація про посаду, центр витрат, працівник вищої ланки, робочий час та державні свята, відпустки, відпустки у зв’язку з тимчасовою непрацездатністю, декретні відпустки, перерви в кар’єрі, присутність, події, календар, головний офіс, дистанційна робота, інформація про відрядження та інші зміни у сфері працевлаштування, щоденні програми/розклади, довірені прилади та інші цінності, активи інформаційно-комунікаційних технологій, кількість робочих годин, пройдені тренінги, права доступу, журнали виробничих травм, робота на користь третіх осіб, отримані та здійснені пожертви.
Оцінка та пов’язані повідомлення:
відгуки від роботодавців, відповіді в опитувальниках, скарги/припущення/пропозиції/запити/запитання та дії з ними, вимоги до обслуговування, оціночні записи, внутрішні санкції, самооцінка, особисті цілі та ключові показники результативності.
Інші ідентифікаційні дані працівника та контактна інформація працівника:
номер картки працівника, права доступу/ID2/ідентифікатор користувача, робочі поштові скриньки, робочий номер телефону, паролі у внутрішніх IT-системах, доступ/записи (до) внутрішніх IT систем — з’єднання VPN, інформація про співробітників з групи. Дані транзакції: номер банківського рахунку, номер дебетової/кредитної карти, повноваження/довіреність, дати транзакції, суми транзакції.
Торговельна історія:
операції та договори, включно з пов’язаною інформацією, пропозиціями/вимогами стосовно комерційних можливостей, предметом, датою, місцем проведення операції, нагадуванням, інформацією про торгівлю в групі.
Сфера діяльності підприємства:
сфера діяльності підприємства, визначена за даними аналітичного моделювання, VIP та подібні позначення, намір купівлі автомобіля (час, предмет та фінансування), зацікавленість у тест-драйві, платоспроможність.
Інформація про внутрішній контроль та розслідування:
звіти про результати внутрішнього розслідування, випадки інформування про правопорушення, внутрішні системні журнали, записи стосовно використання мережі інтернет/операцій в мережі інтернет, записи стосовно використання функцій/операцій електронної пошти, записи стосовно використання засобів/операцій телекомунікаційного зв’язку.
Записи системи оперативного відеоконтролю:
записи системи оперативного відеоконтролю.
Записи з вхідних пристроїв:
записи з вхідних пристроїв.
Інформація про переміщення в приміщеннях:
інформація про книгу відвідувачів.
Фотографії/відео:
фотографії, відео.
Голосові записи:
голосові записи.
Листи, взаємодії та профілі, отримані з цих даних:
чат (обмін миттєвими повідомленнями), бесіди, листи електронною поштою, поведінка або перегляд/перехід/пошук та прослуховування/перегляди в мережі інтернет/електронній пошті/медіа/застосунках, інформація, отримана у формі відгуків/опитувань/коментарів/пропозицій/скарг, які пов’язані з контролером, схвалення/несхвалення типу або форми повідомлення.
Технічна інформація стосовно продукту:
ідентифікаційний номер транспортного засобу, номерний знак, інформація про спосіб використання активу (наприклад, транспортного засобу), інформація про власника транспортного засобу, інформація про технічні огляди, технічний опис об’єкта (наприклад, колір автомобіля).
Дані про локалізацію:
дані про локалізацію на основі GPS, технологія beacon, дані про локалізацію, отримані від інших операцій (наприклад, карткові платежі торговцю в комерційних приміщеннях).
Ідентифікатори мережі:
MAC-адреса, IP-адреса, спосіб Device Fingerprint, файли cookies та інші інформаційні технології браузера.
Інформація про навчання:
форма, сфера навчання, оцінки, оцінка навчального процесу, робочий досвід.