НОРМЫ НЕПРИКОСНОВЕННОСТИ ЧАСТНОЙ ЖИЗНИ

1. Введение

Мы, компания ŠKODA AUTO a.s., адрес: ул. Вацлава Клемента, 869, Млада Болеслав II, 29310, Млада-Болеслав, регистрационный номер 00177041, номер налогоплательщика CZ00177041, зарегистрированная в коммерческом реестре Пражского городского суда в подразделе B, ящик № 332, подготовили настоящую справку о защите персональных данных, чтобы довести до вашего сведения, каким образом мы собираем, обрабатываем, используем и защищаем ваши персональные данные, помогая тем самым охранять вашу частную жизнь.

Мы обрабатываем все ваши персональные данные в соответствии с действующими правовыми актами, в первую очередь, Регламентом (ЕС) № 2016/679 Европейского Парламента и Совета «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных» (Общий Регламент о защите персональных данных, или GPDR – General Data Protection Regulation), редакцией Закона № 127/2005 Coll. «Об электронных коммуникациях» и редакцией Закона № 480/2004 Coll. «Об определенных услугах информационного общества».

При этом мы желаем использовать настоящую справку о защите персональных данных для разъяснения важнейших условий и мер защиты ваших персональных данных, а также для ответа на вопросы, которые могут возникнуть у вас в связи со сбором, обработкой и хранением ваших персональных данных.

2. Надзор

Мы прилагаем все усилия к тому, чтобы при обработке ваших данных соблюдались все предусмотренные надлежащие предписания и меры безопасности. Поэтому мы считаем, что у вас нет причин для беспокойства в связи с нашим поведением по отношению к вам.

Если способ, используемый нами для обработки ваших персональных данных, является для вас неприемлемым, вы можете обратиться в:

Департамент по защите данных
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
+420 234 665 111
www.uoou.cz

3. Наша политика конфиденциальности

Мы придаем защите данных большое значение и обращаем на нее особое внимание.

Поэтому вы можете быть уверены, что обработка ваших персональных данных осуществляется добросовестно и в соответствии с действующими правовыми актами, и мы обеспечиваем максимальный возможный уровень защиты ваших персональных данных, используя для этого новейшие технические возможности.

Чтобы получить полное представление о том, каким образом мы защищаем ваши персональные данные, рекомендуем вам тщательно ознакомиться с настоящей справкой в части защиты персональных данных.

При обработке ваших персональных данных мы придерживаемся следующих принципов:

  • Принцип законности, обязующий нас осуществлять обработку ваших персональных данных исключительно в соответствии с правовыми актами и по меньшей мере на одном правовом основании.

  • Принцип справедливости и прозрачности, обязующий нас обрабатывать ваши персональные данные открытым и прозрачным образом и сообщать вам о способе их обработки, а также о том, кому мы передаем ваши персональные данные (например, в случае если ваши персональные данные хранятся в облаке данных за пределами ЕС и ЕЭЗ). Это подразумевает также нашу обязанность сообщать вам о серьезных нарушениях безопасности или об утечках персональных данных.

  • Принцип ограничения цели, допускающий обработку ваших персональных данных только в строго определенной цели.

  • Принцип минимизации данных, требующий, что мы обрабатывали только актуальные и полные персональные данные, необходимые для достижения цели их обработки.

  • Принцип точности, требующий от нас принятия всех разумных мер, призванных обеспечить регулярное обновление или редактирование ваших персональных данных.

  • Принцип ограниченного срока хранения, требующий хранить ваши персональные данные только на протяжении периода, необходимого для осуществления конкретной цели их обработки (например, срок, на который было дано согласие на получение рекламных сообщений, если оно не было аннулировано до окончания этого срока). По окончании срока обработки или если цель обработки утратит актуальность, мы незамедлительно удалим ваши персональные данные или сделаем их анонимными, т.е. изменим их таким образом, чтобы их невозможно было соотнести с вами.

  • Принцип целостности и конфиденциальности, неоспоримости и доступности, требующий от нас обеспечения безопасности и защиты ваших персональных данных от несанкционированной или неправомерной обработки, утери и уничтожения. В связи с этим мы принимаем для защиты ваших персональных данных многочисленные технические и организационные меры. При этом мы гарантируем, что доступ к вашим персональным данным будет разрешен только отдельным работникам.

  • Принцип ответственности (подотчетности), требующий от нас документального подтверждения соблюдения всех вышеупомянутых условий.

4. Контакты по вопросам и предложениям

Если какая-либо часть настоящего уведомления осталась для вас неясной или у вас имеются вопросы или комментарии о защите ваших персональных данных, обязательно свяжитесь с нашим специалистом по защите данных контактные данные специалиста.

ŠKODA AUTO Должностное лицо по защите данных

dpo@skoda-auto.cz

5. Что такое персональные данные, их классификация

Персональные данные – это информация, позволяющая установить вашу личность. Таким образом, это соотносимая с вами информация.

В число персональных данных не входят анонимные и совокупные данные, т.е. данные, которые можно соотнести не только с вами.

Категории персональных данных:

  • Основные данные, включающие в себя, например, ваши имя, фамилию, дату рождения, номер ID-карты (или иного удостоверяющего личность документа).
  • Oсобая категория персональных данных, включающая в себя сенситивные данные конфиденциального характера, например, сведения о состоянии вашего здоровья.

Основные данные, в свою очередь, делятся на отдельные категории, перечень которых приведен в главе «15. Категории персональных данных».

6. Правовое основание для обработки ваших персональных данных

Мы получаем персональные данные от вас и обрабатываем их в дальнейшем исключительно в необходимом объеме и с конкретной целью. Передача персональных данных осуществляется на добровольной основе, и если она ведется с согласия клиента, в определенных случаях можно требовать удаления обработанных персональных данных (подробнее см. в главе «10. Ваши права»).

В определенных случаях, например, при заключении с нами договора купли-продажи или договора оказания услуг, ваши персональные данные требуются нам в необходимом объеме уже при заказе соответствующих товаров или услуг. Без этих данных мы не можем выполнять ваши требования и заключить с вами вышеупомянутый договор, прежде всего, в силу обязательств, налагаемых на нас законом, и в целях защиты наших оправданных интересов.

Далее приведены предусмотренные законодательством правовые основания, дающие нам полномочия на обработку ваших персональных данных. Обработка ваших персональных данных осуществляется на следующих основаниях:

  • Согласие – вы даете нам согласие на обработку в одной или нескольких конкретных целях (например, для отправки сообщений рекламного характера).

    Для получения согласия на обработку ваших персональных данных мы придерживаемся следующих правил: мы всегда запрашиваем ваше согласие на обработку персональных данных в каждом конкретном случае, таким образом, предоставление согласия не прописано в тексте договора или иного соглашения, ii) текст согласия всегда изложен понятным языком, iii) предоставление согласия всегда требует вашего активного участия, это означает, что автозаполнение граф не производится, iv) согласие на обработку данных с каждой конкретной целью предоставляется отдельно.
  • Исполнение договора – ваши персональные данные требуются нам для заключения и последующего исполнения договора, или перед заключением договора (например, при заказе, предшествующем заключению договора купли-продажи).

  • Исполнение правового обязательства – ваши персональные данные требуются нам, если закон налагает на нас как на ответственного обработчика данных обязанность по их обработке.

  • Оправданный интерес – обработка ваших персональных данных требуется для защиты наших оправданных интересов, за исключением случаев, когда ваши интересы или основные права и свободы превалируют над нашими интересами.

В незначительном объеме для обработки ваших персональных данных используются следующие правовые основания:

  • Защита прав субъектов данных – обработка ваших персональных данных необходима для защиты ваших жизненных интересов или жизненных интересов другого лица.

  • Общественный интерес – мы обязаны обрабатывать ваши персональные данные для исполнения своих функций в общественных интересах или для реализации публичной власти, обладая соответствующим правом как ответственный обработчик данных.

7. Методы обработки персональных данных

Вы можете подробно ознакомиться с информацией о методах обработки ваших персональных данных по данной ссылке.

http://ru.skoda.ee/muu/isikuandmed

8. Основания для обработки персональных данных

Как указано в главе «6. Правовое основание для обработки ваших персональных данных», основание для обработки ваших персональных данных требуется нам в каждом конкретном случае.

Далее приведены примеры наиболее распространенных ситуаций, в которых нам требуются ваши персональные данные, и соответствующие правовые основания:

  • Заказ и покупка автомобиля – правовым основанием является заключение и исполнение договора или действия, предшествующие заключению договора купли-продажи.

  • Сервисное обслуживание – правовым основанием является заключение и исполнение договора или действия, предшествующие заключению договора техобслуживания и оказания услуг.

  • Финансовые услуги – правовым основанием являются действия, предшествующие заключению соответствующего договора (например, оценка кредитоспособности) и исполнению договора о финансировании покупки автомобиля, а также вытекающих из этого договора взаимных прав и обязанностей.

  • Договор страхования – правовым основанием является заключение и исполнение договора страхования.

  • Загрузка и использование мобильного приложения – правовым основанием является заключение и исполнение договора об использовании приложения.

  • Маркетинговые цели – правовым основанием является предоставление согласия на получение сообщений рекламного характера.

  • Сохранение файлов cookiе, необходимых для работы сайтов – правовым основанием является наш оправданный интерес, поскольку сохранение файлов cookiе необходимо для обеспечения надлежащей работы сайтов.

9. Защита персональных данных

Обеспечение надлежащего уровня защиты ваших персональных данных является нашим приоритетом, поэтому мы принимаем для защиты ваших персональных данных следующие технические и организационные меры. В их число входят:

  • Контроль физического доступа – при хранении всех данных мы обеспечиваем защиту доступа к ним, т.е. доступ в места хранения данных осуществляется посредством магнитных карт, ключей, электронных замков.

  • Проверка доступа – доступ к любой системе, используемой для хранения ваших персональных данных, осуществляется исключительно при наличии пароля и посредством двухфакторной аутентификации, таким образом, доступ к данным имеется только у уполномоченных лиц.

  • Контроль доступа – мы приняли меры, исключающие несанкционированное считывание, копирование, редактирование, системное удаление данных и иные операции с ними.

  • Создание псевдонимов – мы обрабатываем персональные данные, изменяя их таким образом, чтобы с их помощью нельзя было идентифицировать конкретное лицо (данные вводятся под псевдонимом).

  • Контроль передачи – при передаче данных в электронном виде процесс обработки персональных данных полностью защищен во избежание их несанкционированного считывания, копирования, редактирования или удаления.

10. Ваши права

Mistahes isikuandmete kaitse poleks täielik ilma teie õigusteta nende kaitse osas. Altpoolt leiate nimistu oma õigustest seoses isikuandmete kaitsega ja praktilised selgitused nende õiguste kasutamiseks:

  • Право на получение информации об обработке персональных данных
    Это означает, что вы имеете право на получение подробной и исчерпывающей информации о нас как об ответственном обработчике ваших персональных данных, а также право знать контактные данные нашего специалиста по защите персональных данных. При этом вы имеете право знать правовое основание обработки (например, исполнение договора), ее цель (например, договоры купли-продажи на товар) или информацию о продолжительности хранения персональных данных. Перед обработкой ваших персональных данных мы всегда доводим до вашего сведения ее правовое основание и цель.

  • Право на доступ к персональным данным
    Это дает вам право на получение информации о том, осуществляем ли мы обработку ваших персональных данных и в каком объеме мы это делаем. При этом вы имеете право требовать о получении копии обрабатываемых персональных данных. По вашему требованию мы также обязаны сообщать вам о цели обработки ваших данных, о том, кому мы передаем обрабатываемые персональные данные, и прочую соответствующую информацию.

  • Право на исправление ошибок
    Мы позволяем вам требовать редактирования обрабатываемых нами персональных данных, если они действительно изменились (например, смена фамилии, места жительства и т. п.).

    Как ответственный обработчик персональных данных, мы не обязаны проверять, являются ли собираемые нами персональные данные устаревшими, недостоверными или неточными, однако если вы сообщаете нам об этом, мы обязаны исправить ошибку в соответствии с вашим замечанием или требованием. На тех же условиях вы имеете право ходатайствовать о редактировании своих персональных данных.

  • Право на удаление
    Это право, называемое также «правом на забвение», требует от нас как от ответственного обработчика персональных данных удаления ваших персональных данных в следующих случаях:
  1. Цель обработки утратила актуальность (например, прекращение договора);
  2. Вы аннулировали согласие на обработку своих персональных данных, и иные основания для обработки ваших персональных данных отсутствуют (например, отзыв согласия на получение рекламных предложений, при условии, что между нами не заключено действующих договоров);
  3. Вы оспариваете обработку персональных данных (при наличии соответствующего права и отсутствии правовых оснований для обработки ваших персональных данных); и
  4. Обязанность по удалению ваших данных возложена на нас действующими правовыми актами (т.е. обязанность по уничтожению).

    Более подробное описание ваших прав доступно по данной ссылке.
  • Право подавать претензии
    Схоже с правом аннулировать согласие и действует при обработке персональных данных на основании оправданного интереса (например, для защиты вашего имущества). Вы можете также подавать претензии, если ваши персональные данные обрабатываются в целях прямого маркетинга. В обоснованных случаях, если ваша претензия будет признана резонной, ваши персональные данные будут удалены, и мы прекратим их обработку.

  • Право на перенос данных
    Если вы желаете передать свои персональные данные другому ответственному обработчику, мы обязаны удовлетворить ваше требование и передать их в структурированной, общепринятой и позволяющей компьютерное воспроизведение форме. Вы можете реализовать это право только в случае, если основанием для обработки является согласие или договор, и обработка осуществляется автоматически, т.е. только с помощью технических средств по предварительно заданному алгоритму без человеческого вмешательства.

  • Право не являться субъектом решений, принятых исключительно на основании автоматической обработки при автоматическом принятии решений
    Это означает, что вы имеете право требовать, чтобы ваши данные обрабатывались человеком, если обработка ваших персональных данных осуществляется для принятия определенного решения, как правило, при оценке вашей кредитоспособности перед выдачей займа.

11. Кто является обработчиком и ответственным обработчиком и что они делают

Когда вы предоставляете нам свои персональные данные, например, при приобретении наших товаров или услуг, контактируете с нами в ходе рекламных компаний, отправляете нам запросы или подаете претензии относительно товаров или услуг, мы являемся по отношению к вам ответственным обработчиком ваших персональных данных.

Выступая в качестве ответственного обработчика персональных данных, мы определяем цель и средства обработки ваших персональных данных.

Обработка охватывает все операции с вашими персональными данными, например, сбор, обработку, упорядочение, структурирование и т. п.

Выступая в качестве ответственного обработчика персональных данных, мы также несем ответственность за соблюдение всех обязательств и принципов защиты персональных данных, в первую очередь, связанных с обеспечением достаточного уровня их защиты. При нарушении безопасности ваших персональных данных, что мы, безусловно, стремимся предотвратить, мы обязаны в течение 72 часов сообщить о факте нарушения в Департамент по защите персональных данных.

Если нарушение безопасности ваших персональных данных представляет серьезную угрозу, мы обязаны сообщить об этом факте вам, при условии, что в нашем распоряжении имеются ваши актуальные контактные данные.

Обработчик – это подразделение, которому мы как ответственный обработчик передаем ваши персональные данные и которое осуществляет их обработку согласно полученным от нас инструкциям. В число обработчиков входят наши коммерческие партнеры, как правило, маркетинговые агентства, которые отправляют вам от нашего имени сообщения рекламного и маркетингового характера.

Для обеспечения правомерности обработки ваших персональных данных и достаточного уровня безопасности данных мы заключили с обработчиком письменный договор об обработке персональных данных.

12. Правила передачи ваших персональных данных третьим лицам

Правила, используемые при передаче ваших персональных данных обработчикам, делятся на две основных категории.

Первая категория охватывает передачу персональных данных в ЕС и ЕЭЗ, вторая категория – передачу данных за пределы ЕС и ЕЭЗ, а также международным организациям

Для передачи ваших персональных данных обработчикам на территории ЕС или ЕЭЗ мы следим, чтобы она соответствовала следующим условиям:

  • Передача персональных данных с конкретной целью (например, подготовка к рекламной кампании);
  • Передача персональных данных только в определенном и необходимом объеме;
  • Осуществляемая надлежащим образом передача на основании договора об обработке персональных данных; а также
  • Безопасность передачи данных (в зашифрованном виде, под псевдонимом и т. д.).

Передача ваших данных в третьи страны за пределами ЕС и ЕЭЗ, а также международным организациям осуществляется только на основании стандартных условий договора, т.е. выпущенного Европейской Комиссией типового договора, и в их число входят только подразделения, расположенные в странах, где обеспечен достаточный уровень защиты персональных данных в соответствии с резолюцией Европейской Комиссии. В число третьих стран, куда могут передаваться ваши персональные данные, чаще всего входят Китайская Народная Республика, Индия и Российская Федерация.

13. Являетесь ли вы субъектом данных

В качестве субъекта данных может выступать только физическое лицо. Правовые акты о защите персональных данных не распространяются на юридических лиц, кооперативы, объединения и т. д.

На данном правовом основании мы можем отнести вас к одной из двух основных групп. В первую группу входят наши клиенты. Вы становитесь нашим клиентом, если ваши персональные данные обрабатываются для заключения и исполнения договоров купли-продажи на наши товары и договоров об оказании услуг.

Ко второй группе субъектов обработки персональных данных относятся третьи лица. Вы становитесь третьим лицом, например, давая нам согласие на получение рекламных предложений или посещая наш сайт без намерения стать нашим клиентом. Если вы желаете узнать, когда и при каких условиях вы можете уточнить, в каком объеме мы обрабатываем ваши персональные данные, пожалуйста, ознакомьтесь с главой «10. Ваши права», в которой разъяснены отдельные процедуры и их условия.

14. Понятия

сенситивные данныеданные
особого характера, например, информация о состоянии здоровья или биометрические данные, позволяющие установить личность (в правовых актах сейчас употребляется термин «особые категории персональных данных»).

файл cookie
данные особого характера, например, информация о состоянии здоровья или биометрические данные, позволяющие установить личность (в правовых актах сейчас употребляется термин «особые категории персональных данных»).

оправданный интерес
интерес ответственного обработчика или третьих лиц, например, в ситуации, когда субъект данных является клиентом ответственного обработчика, за исключением случаев, когда интересы субъекта или его основные права и свободы превалируют над интересами ответственного обработчика или третьих лиц.

персональные данные
информация о конкретном, идентифицируемом лице.

получатель
лицо, которому передаются данные.

услуга
любая услуга, которую мы оказываем вам, включая наши товары, предлагаемые в интернете услуги и их рекламу.

ответственный обработчик
подразделение, определяющее цель и средства обработки персональных данных; ответственный обработчик может наделить обработчика полномочиями на осуществление обработки.

субъект данных
физическое лицо, в отношении которого ведется обработка персональных данных.

цель
причина, по которой ответственный обработчик использует ваши персональные данные.

товары
товары, которые вы приобретаете у нас, как правило, автомобиль, а также приложение для вашего мобильного телефона.

обработка
операции с персональными данными, осуществляемые ответственным обработчиком или обработчиком.

обработчик
подразделение, осуществляющее обработку данных в интересах ответственного обработчика.

15. Категории персональных данных

Далее приведены отдельные категории персональных данных и относящиеся к ним конкретные сведения.

Идентификационные данные:
имя, фамилия, девичья фамилия, обращение до или после имени, пол, язык, место жительства, временное место жительства, дата и место рождения, время смерти, гражданство/национальность, идентификатор личности (выданный предприятием), тип документа, номер дипломатического паспорта, номер ID-карты, регистрационный номер компании, номер налогоплательщика, номер социального страхования, номер водительского удостоверения, номер паспорта, срок действия документа, время и место выдачи документа, фотография на ID-карте, аутентификационные данные приложения, дата создания/удаления подписи, номер работника, работодатель, должность, номер пресс-карты, подпись.

Контактные данные:
почтовый адрес, адрес места работы, номер телефона, номер факса, адрес электронной почты, система электронного обмена данными („databox“), контактные данные в социальных сетях.

Психологический портрет:
любая информация о характере, личности, душевном состоянии, настроении.

Физические признаки:
любые физические признаки (цвет волос и глаз, рост, вес и т. д.).

Профили риска:
кибер-риск, риск отмывания денег, риск мошенничества, риск финансирования терроризма, риск эмбарго, влиятельное политическое лицо, прочие риски безопасности.

Информация о семье и других лицах:
брак, партнерство, семейное положение, количество детей, информация о домохозяйстве, имя и фамилия ребенка, дата рождения ребенка, информация о другом лице (родство и свойство).

Описательные данные:
социальный статус (студент/наемный работник/индивидуальный предприниматель/не имеющее дохода лицо), трудовые обязанности и трудовой опыт, навыки, уровень образования, профессиональные навыки, стиль жизни, привычки, досуг и путешествия, членство в благотворительных или волонтерских организациях, информация о регионе проживания субъекта данных, информация о месте жительства, важные события в жизни субъекта данных (смена места жительства, получение водительского удостоверения), код полиса медицинского страхования, лицензия на оружие (есть/нет), право- или леворукость, номер европейской карточки медицинского страхования, предпочтительное торговое представительство, копия листка нетрудоспособности, сегментация.

Копия ID-карты или иного официального документа:
копия ID-карты, копия паспорта, копия карты лица с ограниченными возможностями здоровья, копия карты сопровождающего лицо с ограниченными возможностями здоровья, копия водительского удостоверения, копия дипломатического паспорта, копия свидетельства о регистрации транспортного средства, персональный код.

Информация о расовом или этническом происхождении:
расовое или этническое происхождение.

Политические взгляды:
политические взгляды.

Информация о религиозных или философских убеждениях:
религиозные или философские убеждения.

Информация о членстве в профессиональных объединениях:
членство в профессиональных объединениях.

Генетические данные:
генетические данные.

Биометрические данные:
биометрические данные (подпись, фото).

Информация о судебных решениях по уголовным делам и преступлениям или относительно связанных с ними мер безопасности:
информация о судебных решениях по уголовным делам и преступлениям или относительно связанных с ними мер безопасности.

Сведения о состоянии здоровья:
физическое здоровье, душевное здоровье, рискованные ситуации и рискованное поведение, лицо с ограниченными возможностями здоровья, нуждающееся в сопровождении лицо с ограниченными возможностями здоровья, группа крови, информация о здравоохранении, информация о половой жизни или сексуальной ориентации.

Заработная плата и иные подобные сведения:
заработная плата/оплата труда, компенсация заработной платы, средний уровень дохода, бонусы и льготы, вычеты из заработной платы, способ получения заработной платы, расходы, номер персонального счета, использование внутренних источников, страхование, налоги и вычеты, налоговая декларация, налоговый возврат и соответствующие документы, информация об имуществе работника.

CV, сопроводительные письма и документация, связанная с процессом найма:
CV, сопроводительные письма, документация, связанная с процессом найма, и его итоги.

Информация о трудовой жизни:
должность, центр затрат, начальник, график работы и государственные праздники, отпуск по временной нетрудоспособности, отпуск по уходу за ребенком, перерыв в карьере, явки, мероприятия, календарь, домашний офис, удаленная работа, информация о трудовых командировках и прочих изменениях в трудовых отношениях, повседневный график/расписание, доверенные устройства и другие ценные вещи, средства ИКТ, количество рабочих часов, пройденные курсы повышения квалификации, права доступа, перечень производственных травм, работа на третьих лиц, сделанные и полученные пожертвования.

Отзывы и соответствующая коммуникация:
отзывы работников, ответы на опросы, жалобы/рекомендации/предложения/заявления/вопросы и их рассмотрение, требования об обслуживании, документация по обратной связи, внутренние санкции, самооценка, персональные цели и ключевые показатели эффективности.

Прочие идентификационные и контактные данные работника:
номер карты работника, права доступа/ID2/логин, корпоративные электронные почтовые ящики, номер рабочего телефона, пароли от внутренних IT-систем, логи и доступ ко внутренним IT-системам – VPN-соединения, информация о входящих в группу работниках.

Информация о сделке:
номер банковского счета, номер дебетовой и кредитной карты, доверенности, даты сделок, суммы сделок.

История покупок:
сделки и договоры с сопутствующей информацией, коммерческие предложения и заявления, материал, дата и место сделки, уведомления, информация о совершении покупок в группе.

Коммерческий профиль:
созданный посредством аналитического моделирования коммерческий профиль, VIP и схожие обозначения, намерение приобрести автомобиль (когда, где и финансирование), интерес к пробной поездке, платежеспособность.

Информация о внутреннем контроле и внутренних расследованиях:
документация по внутренним расследованиям, случаи обнародования недочетов, логи внутренних систем, логи пользования интернетом, логи пользования электронной почтой, логи пользования средствами ИКТ.

Записи систем видеонаблюдения
записи систем видеонаблюдения.

Записи входных систем:
записи входных систем.

Информация о перемещении по зданию:
информация из гостевой книги.

Фото/видео:
фото, видео.

Аудиозаписи:
аудиозаписи.

Созданные на основе этих данных общение, взаимодействие и профили:
чаты (сообщения в режиме реального времени), разговоры, общение по электронной почте, поведение или просмотры/клики/поиск и прослушивание/просмотры в интернете/электронной почте/медиа/приложениях, информация об ответственном обработчике, полученная посредством обратной связи/опросов/комментариев/рекомендаций/жалоб, одобрение/порицание типа или формы общения.

Техническая информация товара:
VIN-код, регистрационный знак, информация о способе использования объекта (например, транспортного средства), информация о праве собственности на транспортное средство, информация о посещении автосервиса, технические характеристики объекта (например, цвет транспортного средства).

Сведения о местонахождении:
Сведения о местонахождении, полученные посредством GPS или транспондера, сведения о местонахождении, полученные иным образом (например, безналичный расчет в торговом представительстве).

Сетевые идентификаторы:
MAC-адрес, IP-адрес, сканер отпечатков пальцев, файлы cookie или схожие технологии браузера.

Информация об образовании:
форма обучения, осваиваемая специальность, успеваемость студента, опыт работы.

УСЛОВИЯ КОНФИДЕНЦИАЛЬНОСТИ AUTO 100 AS ОТ 25 МАЯ 2018 Г.

1. Настоящие условия конфиденциальности (условия) знакомят субъекта данных Auto 100 AS (регистрационный номер 11127264) с принципами обработки данных и правами субъекта данных при обработке его персональных данных.

2. Auto 100 AS всегда обрабатывает данные субъекта данных на предусмотренном законом основании, которым, как правило, является договор между Auto 100 AS и субъектом данных, оправданный интерес или согласие субъекта данных. Auto 100 AS гарантирует достаточность предоставляемой субъекту данных информации об основаниях и объеме обработки данных. Обработка персональных данных осуществляется в минимальном объеме, необходимом для достижения цели обработки и ограниченном ее правовым основанием.

3. Auto 100 AS ставит своей целью корректность и прозрачность обработки персональных данных. Для достижения этих целей субъект данных всегда имеет право проверять обрабатываемые данные и при необходимости исправлять их. Специалисты по работе с клиентами Auto 100 AS отвечают на вопросы и запросы о защите персональных данных в наших торговых представительствах или по опубликованным в интернете номерам телефона. По вопросам об обработке персональных данных рекомендуем обращаться по специальному адресу электронной почты info@auto100.ee.

4. Auto 100 AS входит в концерн Semler Gruppen A/S. Для исполнения заключенных с вами договоров и повышения качества обслуживания может потребоваться обработка персональных данных концерном Semler Gruppen A/S. С этой целью Auto 100 AS имеет право передавать персональные данные следующим лицам, входящим в один концерн с Auto 100 AS: Rohe Auto AS (регистрационный номер 11591048), Auto 100 [ЛАТВИЙСКАЯ КОМПАНИЯ], Auto 100 [ЛИТОВСКАЯ КОМПАНИЯ], Auto 100 Premium (регистрационный номер 16740742), ( SKO Motors OÜ (регистрационный номер 12458158); AS Adole Invest (регистрационный номер 10963053), Semler Baltic OÜ (регистрационный номер 12751289).

5. Auto 100 AS обрабатывает персональные данные на настоящих условиях в качестве ответственного обработчика, как правило, при продаже и предложении товаров и услуг. Auto 100 AS может обрабатывать персональные данные и в качестве ответственного обработчика других лиц (например, выступая в качестве представителя производителей продаваемых товаров и услуг, поставщиков лизинговых или страховых услуг). К обработке персональных данных, осуществляемой под контролем других ответственных обработчиков, могут применяться условия конфиденциальности соответствующих ответственных обработчиков, с которыми мы рекомендуем ознакомиться отдельно.

6. Выступая в качестве ответственного обработчика, Auto 100 AS на основании заключенного с субъектом данных договора осуществляет обработку персональных данных, необходимых для составления заключаемого с субъектом данных договора, установления личности стороны договора, взаимного исполнения договора и вытекающих из него дополнительных обязательств (например, гарантия продавца, дополнительная гарантия, отзыв товара), общения с государственными органами (включая Департамент шоссейных дорог) при исполнении правовых обязательств Auto 100 AS, а также для урегулирования правовых вопросов и споров. С этой целью мы обрабатываем, в первую очередь, следующие данные: имя, персональный код, адрес, номер телефона и адрес электронной почты клиента и его представителя, сведения о транспортном средстве, связанных с ним услугах и соответствующих обязательствах.

7. Выступая в качестве ответственного обработчика, Auto100 AS обрабатывает персональные данные на основании оправданного интереса в следующих целях:
a. Для обслуживания и анализа базы данных клиентов в целях улучшения ассортимента товаров и услуг и повышения качества обслуживания на основе результатов анализа;
b. Для исследования удовлетворенности клиентов при передаче данных компании, проводящей исследование (в настоящий момент – AS EMOR, регистрационный номер 10076576, Dive Eesti OÜ регистрационный номер 11450019);
c. Для отправки рекламных и информационных материалов Auto 100 AS по почте или по электронной почте (прямой маркетинг).
С этой целью мы обрабатываем, в первую очередь, следующие персональные данные: имя, персональный код, адрес, номер телефона и адрес электронной почты клиента и его представителя, сведения о транспортном средстве и связанных с ним услугах.

8. Auto 100 AS непрерывно развивает предложение своих товаров и услуг. Для повышения качества услуг, предлагаемых субъектам данных, и усовершенствования работы компании Auto 100 AS имеет право приступить к обработке персональных данных, отличных от упомянутых в настоящих условиях. На тех же основаниях у Auto 100 AS может возникнуть необходимость в обработке данных в целях, отличных от перечисленных в настоящих условиях. При возникновении необходимости, упомянутой в настоящем пункте, Auto 100 AS оценивает правомерность соответствующей обработки, информируя субъектов данных о соответствующей обработке и связанных с ней правах, согласно требованиям правовых актов.

9. Auto 100 AS выступает в качестве дистрибьютора товаров и услуг. Также Auto 100 AS использует при продаже своих товаров и услуг услуги субподрядчиков. Поэтому в допустимых настоящими условиями пределах для обработки данных может потребоваться передача персональных данных нашим поставщикам или субподрядчикам. В настоящий момент на данных основаниях Auto 100 AS передает персональные данные лицам, перечень которых опубликован на сайте https://www.skoda.ee/teenindus-ja-varuosad/teenindusvork .

10. Auto 100 AS гарантирует, что все лица, которым Auto 100 AS передает персональные данные на основании пункта 9 для обработки этих данных в качестве ответственного обработчика, обрабатывают персональные данные строго в соответствии с инструкциями Auto 100 AS, в минимальном необходимом объеме, ограниченном правовыми основаниями обработки персональных данных, целенаправленно и в соответствии с действующими правовыми актами в сфере защиты данных.

11. Auto 100 AS хранит персональные данные субъекта данных до осуществления цели их обработки или до того, как основание обработки утратит актуальность. Auto 100 AS ни при каких обстоятельствах не хранит данные дольше предусмотренного правовыми актами срока или периода, необходимого для урегулирования возможных претензий и правовых споров. Период хранения персональных данных в Auto 100 AS превышает 10 лет исключительно при наличии соответствующего правового основания или оправданного интереса.

12. Субъект данных, обрабатываемых Auto 100 AS, обладает следующими правами, учитывая ограничения в реализации этих прав, вытекающие из настоящих условий и законодательства в сфере защиты данных:
a. право на получение информации об обрабатываемых персональных данных;
b. право на исправление недостоверных персональных данных;
c. право требовать удаления персональных данных;
d. право требовать ограничения обработки персональных данных;
e. право выдвигать иски об обработке своих персональных данных;
f. право быть осведомленным о праве на перенос персональных данных;
g. право на отказ от дальнейшей обработки данных.

13. Для реализации указанных в пункте 12 прав Auto 100 AS просит обращаться по контактным данным, указанным в пункте 3. Также просим использовать эти контактные данные для обращений по вопросам об обработке персональных данных третьими лицами, уполномоченными на обработку персональных данных Auto 100 AS.

14. В случае если субъект данных отказался от обработки или передачи персональных данных или потребовал ограничения обработки персональных данных или их удаления, Auto 100 AS не сможет оказать субъекту данных оговоренную услугу. В таком случае Auto 100 AS имеет право отказаться от исполнения обязательств по договору, а также от оказания услуг и/или в одностороннем порядке расторгнуть договор между Auto 100 AS и субъектом данных.

15. Также Клиент имеет право подать претензию в Инспекцию по защите данных или в суд, если Клиент находит, что осуществляемая Auto 100 AS обработка его персональных данных является незаконной или иным образом нарушает его права.

16. Настоящие условия вступают в силу 25 мая 2018 г. Auto 100 AS может изменять настоящие условия, утверждая новую версию условий.