Персональні дані ― це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб'єкта даних).
Особливі категорії персональних даних ― це так звані «чутливі» персональні дані, які можуть завдати шкоди суб'єкту даних на роботі, в навчальному закладі, в середовищі проживання, або можуть призвести до його дискримінації в суспільстві. Наприклад, це персональні дані, які містять інформацію про расове походження, політичні або релігійні погляди, про членство в профспілках, про стан здоров'я, сексуальне життя, біометричні або генетичні дані. У термінології українського законодавства - це такі персональні дані, обробка яких несе особливий ризик для суб'єктів персональних даних.
Суб'єкт персональних даних ― це фізична особа, якої стосуються персональні дані і яку можна ідентифікувати або яка вже ідентифікована за цими персональними даними.
Контролер персональних даних - це фізична або юридична особа, яка визначає цілі та засоби для обробки персональних даних та несе головну відповідальність за їхню обробку. У термінології українського законодавства Контролер персональних даних є «володільцем персональних даних».
Процесор персональних даних ― це фізична або юридична особа, яка на підставі інструкцій (вказівок, розпоряджень) контролера обробляє персональні дані для контролера. У термінології українського законодавства Процесор персональних даних є «розпорядником персональних даних».
Обробка персональних даних ― це будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
ISO/IEC 27701. Privacy Information Management System (PIMS) – стандарт ISO 27701 розроблений для забезпечення контролю конфіденційності даних, який у поєднанні з СУІБ (ISO 27001) дозволяє організації продемонструвати ефективне керування конфіденційними даними. ISO 27001 — це добровільна сертифікація, яка вимагає від організацій використовувати підхід, що ґрунтується на ризиках, до того, як вони керують конфіденційними даними.
General Data Protection Regulation; GDPR; Regulation (EU)2016/679; Генеральний регламент про захист даних - регламент в межах законодавства Європейського Союзу, щодо захисту персональних даних усіх осіб у межах Європейського Союзу та Європейської економічної зони. Він також стосується експорту персональних даних за межі ЄС і ЄЕЗ. GDPR створений для того, щоб надати громадянам та резидентам ЄС контроль за їхніми персональними даними та спростити регуляторне середовище для міжнародного бізнесу шляхом уніфікації регулювання в межах ЄС. GDPR спрямований на захист персональних даних громадян ЄС, і дотримання GDPR є обов’язковим для більшості організацій, які працюють в Європі або з громадянами ЄС.
Цей Документ розроблено відповідно до:
Дане Повідомлення про приватність (далі - Повідомлення) описує наші правила та процедури збору, використання, розкриття та розповсюдження Вашої особистої інформації або персональних даних при використанні Вами сайту Компанії. Використовуючи сайт та заповнюючи форми на сайті, Ви беззаперечно погоджуєтеся з усіма положеннями даного Повідомлення про приватність.
Ми цінуємо особисту інформацію своїх клієнтів та партнерів. Тож вся зібрана інформація, як особиста, так і комерційна, використовується з технічною, обліковою та іншою метою, що передбачена у цьому Повідомленні,у відповідності до вимог Закону України «Про захист персональних даних», ISO/IEC 27701. Privacy Information Management System та Генеральним регламентом про захист даних ЄС 2016/679 (GDPR).
Обробка персональних даних клієнтів, які перебувають на території ЄС або є громадянами ЄС, регулюється Генеральним регламентом про захист даних ЄС 2016/679 (далі -«GDPR»), а також законодавством окремих країн, яке може встановлювати додаткові вимоги.
Дане Повідомлення встановлює наші зобов’язання по нерозголошенню і забезпеченню режиму захисту конфіденційності персональних даних, котрі Користувач надає під час використання сайту.
У випадку незгоди з умовами даного Повідомлення, Ви повинні припинити використання сайту.
Компанія забезпечує належні технічні та організаційні засоби захисту персональних даних, зокрема, але не виключно, відповідно до:
що підтверджується відповідними сертифікатами/атестатами та періодичними зовнішніми та внутрішніми аудиторськими перевірками.
У випадку, якщо ми контролюємо способи збору персональних даних і визначаємо цілі, для яких ці персональні дані використовуються, ми виступаємо «контролером даних» для цілей GDPR і іншого застосовного європейського законодавства про захист даних, а також «власником персональних даних» в розумінні Закону України «Про захист персональних даних».
Ми обробляємо персональні дані лише в разі, якщо виконано одну з умов, наведених нижче, в тому числі, але не виключно:
Персональні дані необхідні нам для:
Ми збираємо та оброблюємо наступну інформацію:
Особливі (чутливі) категорії персональних даних нами не збираються, а у випадку їх повідомлення –таке використання має бути мінімальним та лише добровільним.
Наш сайт не призначений для використання неповнолітніми особами, особливо дітьми до 14 років. У випадку добровільного надання нам персональних даних неповнолітньої особи, їх оброблення та використання можливо з метою задоволення законних інтересів такої особи, в т.ч. якщо вони виражені через законних представників такої особи. Правовою основою для збирання та оброблення нами цієї інформації є згода користувача сайту або нашого клієнта (в т.ч. виражена дією або мовчанням), виконання договору, законні інтереси сторін. Якщо зберігання персональних даних не вимагається чинним законодавством, ми маємо право їх видалити.
Ми використовуємо отриману інформацію наступним чином:
Можлива передача персональних даних третім особам у випадках отримання законних вимог державних органів (суд, правоохоронні та податкові органи тощо) відповідно до чинного законодавства України.
Компанія не поширює ці правила, не гарантує їх дотримання та не несе відповідальність на використання персональних даних після переходу за посиланнями на сторонні сайти на наших сайтах.
Якщо персональні дані вже є у відкритому доступі, ми не можемо забезпечити їх конфіденційність відповідно до цих правил.
Користувач зобов’язаний:
Ми зобов`язані:
Ми, у випадку не виконання своїх обов’язків, несемо відповідальність за збитки, що понесені Користувачем у зв’язку з неправомірним використанням персональних даних відповідно до чинного законодавства України.
У випадку втрати або розголошення конфіденційної інформації, Ми не несемо відповідальності, у разі якщо конфіденційна інформація:
Компанія не несе відповідальність за втрату або розголошення конфіденційної інформації, якщо не доведено, що витік персональних даних відбувся по її вині.
Місце зберігання персональних даних на серверах ТОВ "NetEasy", що знаходяться у центрах обробки даних (ЦОД), які розміщені в Україні та Польщі.
Час зберігання персональних даних не перевищує час, який необхідний для виконання мети їх оброблення або для дотримання встановлених чинним законодавством вимог.
Cookie - це невеликі текстові файли, які зберігають веб-сайти на комп'ютері або мобільних пристроях в момент, коли користувач починає їх використовувати. Таким чином, веб-сайт на певний час буде пам'ятати операціїі дії, які виконав користувач сайту.
Наші файли cookie самі по собі не ідентифікують окремого користувача та не збирають їх персональні дані, а ідентифікують тільки комп'ютер або мобільний пристрій. Cookie та інші технології відстеження на нашому веб-сайті та додатках можуть використовуватися різними способами, наприклад, з метою експлуатації веб-сайту, аналізу відвідуваності або в рекламних цілях.
Cookie та інші технології відстеження ми використовуємо, зокрема, для підвищення якості та ефективності наших послуг. У налаштуваннях інтернет-браузерів можна налаштувати заборону cookie та інших технологій відстеження. Якщо користувач нашого веб-сайту не бажає користуватися cookie, необхідно налаштувати заборону.
Якщо користувач не зробив зазначених вище дій, вважається що він погоджується з застосуванням існуючих на сайті файлів Cookie.
Права суб’єкта персональних даних встановлено Законом України «Про захист персональних даних» та GDPR.
З метою забезпечення виконанням законодавства України в сфері захисту персональних даних в Секретаріаті Уповноваженого Верхової Ради України з прав людини створено Департамент у сфері захисту персональних даних.
Права суб’єкта персональних даних громадян ЄС, ОК, та ЄЕЗ встановлено згідно GDPR; Regulation (EU) 2016/679.
Також можливий судовий захист порушених прав.
У випадку, якщо Ви вважаєте, що Компанією було порушено Ваші права у зв’язку із обробкою персональних даних, можете звернутися зі скаргами або пропозиціями на адресу [email protected].
До моменту звернення до суду з позовом щодо правовідносин між Користувачем сайту та нами, обов’язковим є попереднє пред’явлення претензії (письмової пропозиції щодо врегулювання спору в добровільному порядку).
Отримувач претензії протягом 30 (тридцяти) календарних днів з дня отримання претензії, письмово повідомляє заявника про результати розгляду претензії.
У випадку не досягнення згоди, спір буде передано на розгляд судовими органами у загальному порядку відповідно до чинного законодавства України.
До даного Повідомлення та відносин між Користувачем та Адміністрацією сайту застосовується чинне законодавство України.