Дана Політика конфіденційності, далі - Політика, діє щодо обробки персональних даних, які може отримати Товариство з обмеженою відповідальністю "Земітс" від фізичних осіб (суб'єктів персональних даних) на підставі Конституції України та Закону України "Про захист персональних даних" від 01.06.2010 р. №2297-VI (далі - Закон), а також Генерального регламенту про захист даних (ЄС) 2016/679 від 27.04.2016 р. (EU General Data Protection Regulation, далі - GDPR) та іншого застосовного Європейського законодавства про захист даних, Спільно назване далі - Законодавство.
Ця Політика конфіденційності розроблена, щоб розповісти Вам:
- що таке персональні дані;
- які Ваші персональні дані ми збираємо;
- як і чому ми використовуємо їх;
- кому ми передаємо Ваші персональні дані;
- як ми захищаємо конфіденційність Ваших персональних даних;
- як з нами зв'язатися та до кого звернутися, якщо у Вас виникнуть питання щодо обробки Ваших персональних даних.
Ми обробляємо Ваші персональні дані лише у випадку, якщо виконано одну з умов, зазначених у статті 6 GDPR, у тому числі, але не виключно:
- Ви надали згоду на обробку Ваших персональних даних;
- обробка необхідна з метою надання Вам послуг;
- така обробка потрібна законодавством країн, де Ви перебуваєте.
Ми дійсно серйозно ставимося до безпеки персональних даних наших клієнтів, потенційних клієнтів та інших осіб, які звернулися до нас, тому прагнемо захищати конфіденційність Ваших персональних даних. Адміністрація зобов'язується вжити всіх необхідних заходів для запобігання зловживанню Вашими персональними даними, які стають нам відомими. Ми будемо обробляти Ваші персональні дані у суворій відповідності до вимог чинного Законодавства та виключно за наявності законних підстав на таку обробку.
Ви не зобов'язані надавати нам персональні дані, але без певної інформації про Вас ми не зможемо надати Вам деякі наші послуги. У випадку, якщо ми контролюємо способи збору Ваших персональних даних та визначаємо цілі, для яких ці персональні дані використовуються, Адміністрація є "контролером персональних даних" для цілей GDPR та іншого застосовного європейського законодавства про захист даних, а також "власником персональних даних" у розумінні Закону.
1. Терміни та визначенняПерсональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (Користувач).
Особливі категорії персональних даних – це так звані "чутливі" персональні дані, які можуть завдати шкоди суб'єкту даних на роботі, у навчальному закладі, у середовищі проживання, або можуть призвести до його дискримінації в суспільстві. Наприклад, це персональні дані, які містять інформацію про расове походження, політичні чи релігійні погляди, про членство в профспілках, про стан здоров'я, сексуальне життя, біометричні чи генетичні дані. У термінології українського законодавства – це такі персональні дані, опрацювання яких несе особливий ризик для суб'єктів персональних даних.
Суб'єкт персональних даних - це фізична особа, до якої належать персональні дані та яка за цими персональними даними можна ідентифікувати, або яка вже ідентифікована.
Адміністрація сайту (Адміністрація, а також далі за текстом ми, нами, нас, нам) - Товариство з обмеженою відповідальністю "Земітс".
Обробка персональних даних - будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, відновлення, використання та розповсюдження (поширення, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних ( автоматизованих) систем.
Поширення персональних даних - дії щодо передачі відомостей про фізичну особу за згодою суб'єкта персональних даних;
Використання персональних даних - будь-які дії Адміністрації з обробки цих даних, дії щодо їх захисту, а також дії щодо надання часткового або повного права обробки персональних даних іншим суб'єктам відносин, пов'язаних з персональними даними, що здійснюються за згодою суб'єктів персональних даних або відповідно до законодавства України.
Знеособлення персональних даних - вилучення відомостей, що дозволяють прямо чи опосередковано ідентифікувати особу.
Користувач - суб'єкт персональних даних, будь-яка дієздатна фізична особа, яка приєдналася до цієї Політики у власних інтересах для підвищення своєї кваліфікації або навичок як фінансового спеціаліста, що зареєструвалася в онлайн-сервісі https://zemits.com.ua за допомогою мережі Інтернет.
Онлайн-сервіс – сервіс, який належить Адміністрації та розташований за адресою https://zemits.com.ua, призначений для підвищення кваліфікації та професійних навичок фінансових фахівців.
Особистий кабінет - розділ онлайн-сервісу, доступ до якого Користувача здійснюється після його реєстрації в онлайн-сервісі https://zemits.com.ua та запровадження унікального логіну та паролю. Особистий кабінет містить персональні дані Користувача та призначений для перегляду та керування доступними функціональними можливостями онлайн-сервісу.
Реєстрація - дії Користувача щодо заповнення та надсилання реєстраційної форми, розміщеної в онлайн-сервісі, які, у разі відсутності в Адміністрації заперечень з реєстрації, мають наслідком надання доступу до Особистого кабінету.
Авторизація - введення Користувачем свого логіну та пароля для входу до свого Особистого кабінету в онлайн-сервісі.
Політика - це Політика конфіденційності, розташована за адресою https://zemits.com.ua/privacy-policy.
Контролер персональних даних - це фізична чи юридична особа, яка визначає цілі та засоби для обробки персональних даних та несе головну відповідальність за їх обробку. Контролер персональних даних є "власником персональних даних" у термінології українського законодавства. У рамках цієї Політики Контролером персональних даних є Товариство з обмеженою відповідальністю "Zemits";
Процесор персональних даних - це фізична або юридична особа, яка на підставі інструкцій (вказівок, розпоряджень) контролер обробляє персональні дані для контролера. Процесор персональних даних є "розпорядником персональних даних" у термінології українського законодавства;
2. Загальні положення2.1. Політика застосовується до всіх Ваших персональних даних, які можуть бути отримані Нами в процесі використання Вами онлайн-сервісу. Ця Політика поширюється на персональні дані, отримані як до, так і після введення в дію цієї Політики.
2.2. Мета Політики полягає в доведенні до Вас необхідної інформації, яка дозволяє оцінити, які персональні дані та з якими цілями обробляються нами, методи їх обробки та забезпечення безпеки.
2.3. При використанні онлайн-сервісу, Ви, повідомивши Адміністрацію свої персональні дані, у тому числі за допомогою третіх осіб, визнаєте свою згоду на обробку своїх персональних даних відповідно до цієї Політики.
2.4. У разі незгоди з умовами цієї Політики Ви зобов'язані припинити використовувати онлайн-сервіс.
2.5. Згода на обробку персональних даних може бути відкликана суб'єктом персональних даних. У разі відкликання суб'єктом персональних даних згоди на обробку персональних даних, Адміністрація має право продовжити обробку персональних даних без згоди суб'єкта персональних даних за наявності підстав, зазначених у законодавстві.
2.6. Адміністрація сайту не перевіряє достовірність персональних даних, які надає Користувач, не має можливості оцінювати його дієздатність. Однак Адміністрація виходить з того, що Користувач діє сумлінно, обачно, надає достовірні та достатні персональні дані та докладає всіх необхідних зусиль для підтримки таких даних у актуальному стані та не порушує права третіх осіб.
2.7. Погоджуючись з умовами цієї Політики, Ви підтверджуєте, що в момент збору персональних даних Ви повідомлені про осіб, яким передаються персональні дані, зміст та цілі збору персональних даних. Ви підтверджуєте (гарантуєте), що персональні дані, які передані нам на обробку, передані за згодою власників персональних даних та в рамках Законодавства.
2.8. Адміністрація, отримавши персональні дані від Користувача, не приймає на себе зобов'язання щодо інформування суб'єктів (їх представників), персональні дані яких йому передані, про початок обробки персональних даних, оскільки обов'язок здійснити відповідне інформування, під час укладання договору з суб'єктом персональних даних та/або при отримання згоди на таку передачу несе Користувач, який передав персональні дані.
2.9. Обробка Ваших персональних даних здійснюється відповідно до вимог Закону. Обробка персональних даних осіб, які перебувають на території ЄС або є громадянами ЄС, регулюється, зокрема, Генеральним регламентом захисту даних ЄС 2016/679 (далі - "GDPR"). Також законодавство інших країн може встановлювати додаткові вимоги.
2.10. Ця Політика діє стосовно всієї інформації, яку Адміністрація може отримати про Користувача під час використання ним онлайн-сервісу, а також під час виконання Адміністрацією будь-яких угод та договорів з Користувачем.
2.11. Ця Політика є внутрішнім документом Адміністрації.
2.12. Контролер персональних даних звільняється від відповідальності за наслідки, що настали у зв'язку з обробкою ним персональних даних, у разі якщо він не несе відповідальності за подію, що спричинила наступ таких наслідків.
Ви також погоджуєтесь з тим, що Власник персональних даних має право надавати доступ та передавати Ваші персональні дані третім особам без будь-яких додаткових повідомлень, виключно, якщо при цьому не змінюється мета їх обробки та лише у випадках, передбачених цією Політикою конфіденційності та/або законодавством України.
Ніхто до 18 років не повинен надавати нам персональну інформацію через Онлайн-сервіс. Ми не збираємо цілеспрямовано персональну інформацію осіб віком до 18 років. Батьки та опікуни повинні постійно контролювати пов'язану з цим діяльність своїх дітей.
3. Склад персональних даних3.1. Адміністрація для здійснення своєї діяльності та для виконання своїх зобов'язань опрацьовує персональні дані Користувача, надані ним при реєстрації на сайті https://zemits.com.ua та зберігаються в особистому кабінеті.
3.2. До персональних даних Користувача належать: прізвище, ім'я, по-батькові, адреса електронної пошти, номер мобільного/стаціонарного телефону, країна проживання, місце роботи, посада, дата народження.
Ми просимо Вас повідомляти лише ті персональні дані, які необхідні для надання вибраної Вами послуги, отримання інформаційної розсилки або відповіді на Ваш спеціальний запит/претензію. У той же час, якщо Ви вирішите повідомити додаткові персональні дані, ми також зможемо обробити їх з необхідним рівнем захисту.
3.3. Адміністрація має право встановлювати вимоги до складу персональних даних, які повинні обов'язково надаватися під час використання онлайн-сервісу. Якщо певна інформація не зазначена Адміністрацією як обов'язкова, її надання чи розкриття здійснюється Користувачем на власний розсуд.
3.4. Дані, які автоматично передаються Адміністрації при використанні онлайн-сервісу Користувачем за допомогою встановленого на пристрої програмного забезпечення: IP-адреса, інформація про браузер та вид операційної системи пристрою, технічні характеристики обладнання та програмного забезпечення, дата та час доступу до онлайн-сервісу.
4. Підстави та мета обробки персональних даних
4.1. Підставами для обробки персональних даних є:
1) згоду суб'єкта персональних даних на обробку його персональних даних Адміністрацією;
2) укладання та виконання договору, однією із сторін якої є суб'єкт персональних даних або який укладений на користь суб'єкта персональних, або для здійснення заходів, що передують укладенню договору на вимогу суб'єкта персональних;
3) необхідність виконання Адміністрацією вимог, передбачених Законодавством.
4.2. Метою обробки персональних даних є:
здійснення покладених на Адміністрацію функцій відповідно до законодавства України та GDPR;
збору, зберігання та обробки персональних даних, отриманих в онлайн-сервісі в рамках Закону та GDPR;
для відправлення Користувачеві комерційних (маркетингових) повідомлень, що містять додаткову інформацію про послуги, актуальні акції та спеціальні пропозиції щодо послуг, що надаються Адміністрацією за допомогою онлайн-сервісу.
ідентифікація суб'єкта персональних даних під час використання онлайн-сервісу;
зв'язок із суб'єктом персональних даних у разі потреби, у тому числі, направлення пропозицій, інформаційних матеріалів, повідомлень, інформації та запитів, реклами, а також обробка запитів суб'єкта персональних даних;
покращення якості онлайн-сервісу, зручності його використання, розробка нових функціональних можливостей та покращення якості обслуговування;
підвищення професійних навичок та кваліфікації Користувача;
проведення статистичних та інших досліджень на основі знеособлених даних;
виконання Адміністрацією договірних та інших зобов'язань перед Користувачем за угодами, укладеними між Адміністрацією та Користувачем або третіми особами на користь Користувача.
5. Основні засади обробки персональних даних5.1. Обробка персональних даних Адміністрацією здійснюється на основі принципів:
5.1.1. Законності цілей та способів обробки персональних даних;
5.1.2. Добросовісності Адміністрації, як власника персональних даних, досягається шляхом виконання вимог законодавства України щодо опрацювання персональних даних;
5.1.3. Досягнення конкретних, наперед визначених цілей обробки персональних даних;
5.1.4. Відповідності цілей обробки персональних даних цілям, заздалегідь визначеним та заявленим при зборі персональних даних;
5.1.5. Відповідності переліку та обсягу оброблюваних персональних даних, а також способів обробки персональних даних заявленим цілям обробки;
5.1.6. Достовірність персональних даних, їх достатність для цілей обробки, неприпустимість обробки персональних даних, надлишкових по відношенню до цілей обробки персональних даних;
5.1.7. Забезпечення при обробці персональних даних точності персональних даних, їх достатності, а в необхідних випадках та актуальність щодо цілей обробки персональних даних.
5.1.8. Неприпустимість об'єднання баз даних, що містять персональні дані, обробка яких здійснюється з несумісними цілями між собою;
5.1.9. Зберігання персональних даних у формі, що дозволяє визначити суб'єкта персональних даних не довше, ніж цього вимагають мети їх обробки.
5.1.10. Персональні дані, що обробляються, підлягають знищенню або знеособленню по досягненню цілей обробки або у разі втрати необхідності в досягненні цих цілей, якщо інше не передбачено законодавством України та GDPR.
5.1.11. Ми також повинні враховувати періоди, для яких нам, можливо, потрібно буде зберегти Ваші персональні дані для виконання наших юридичних зобов'язань перед Вами або контролюючими органами.
5.1.12. Ми можемо з часом мінімізувати Ваші персональні дані, які ми використовуємо, або навіть можемо зробити Ваші дані анонімними, щоб вони не могли бути пов'язані з Вами особисто. У цьому випадку ми зможемо використовувати цю інформацію зі статистичною чи іншою метою без подальшого повідомлення, оскільки така інформація перестає бути персональними даними.
5.2. Обробка персональних даних здійснюється Адміністрацією у статистичних чи інших дослідницьких цілях за умови обов'язкового знеособлення персональних даних.
5.3. Адміністрація не здійснює обробку персональних даних, що стосуються расового чи етнічного походження, політичних, релігійних чи світоглядних переконань, членства в політичних партіях та професійних спілках, засудження до кримінального покарання, а також даних щодо здоров'я, статевого життя, біометричних та генетичних даних.
5.4. Обробка персональних даних здійснюється за дотриманням умов, визначених законодавством України та GDPR.
6. Строки обробки персональних даних
6.1. Терміни обробки персональних даних визначаються виходячи з цілей обробки, але не довше, ніж це визначено Законодавством.
6.2. Персональні дані, термін обробки (зберігання) яких минув, мають бути знищені або знеособлені, якщо інше не передбачено Законом. Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб'єкта персональних даних, не довше, ніж цього вимагають мети опрацювання персональних даних, якщо термін зберігання персональних даних не встановлений Законом. Оброблювані персональні дані підлягають знищенню або знеособленню після досягнення цілей обробки або у разі втрати необхідності досягнення цих цілей, якщо інше не передбачено Законом. Ми також повинні враховувати періоди, для яких нам, можливо, потрібно буде зберегти Ваші персональні дані для виконання наших юридичних зобов'язань перед Вами або контролюючими органами (відповідно до Регламенту ЄС 261/2004).
6.3. Ми можемо з часом мінімізувати Ваші персональні дані, які ми використовуємо, або навіть можемо зробити Ваші дані анонімними, щоб вони не могли бути пов'язані з Вами особисто. У цьому випадку ми зможемо скористатися цією інформацією без подальшого інформування Вас.
7. Коло осіб, допущених для обробки персональних даних з боку Адміністрації7.1. Для досягнення цілей цієї Політики до обробки персональних даних допущені лише ті співробітники Адміністрації, на яких покладено такий обов'язок відповідно до їхніх службових (трудових) обов'язків. Доступ інших працівників може бути наданий виключно у передбачених Законом випадках. Адміністрація гарантує від своїх співробітників дотримання конфіденційності та забезпечення безпеки персональних даних під час їх обробки.
7.2. Адміністрація має право передати персональні дані третім особам у таких випадках:
- суб'єкт персональних даних письмово висловив свою згоду на такі дії;
- передача передбачена українським чи іншим відповідним законодавством у межах встановленої законодавством процедури. При цьому доступ до персональних даних третій особі не надається, якщо вказана особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або не може їх забезпечити.
7.3. Адміністрація має право доручити обробку персональних даних третій особі за згодою суб'єкта персональних даних, якщо інше не передбачено законодавством України, на підставі укладеного з третьою особою договору, умовою якого є дотримання конфіденційності та нерозголошення персональних даних.
7.4. Представники органів державної влади (у тому числі контролюючих, наглядових, правоохоронних та інших органів) отримують доступ до персональних даних, які опрацьовує Адміністрація, в обсязі та порядку, визначеному Законодавством.
8. Реалізація захисту персональних данних8.1. Діяльність Адміністрації з обробки персональних даних в інформаційних системах нерозривно пов'язана із захистом Адміністрацією конфіденційності отриманої інформації, якщо це не суперечить чинному законодавству.
8.2. Система захисту персональних даних включає організаційні та (або) технічні заходи, визначені з урахуванням актуальних загроз безпеці персональних даних та інформаційних технологій, що використовуються в інформаційних системах. Адміністрація здійснює оновлення цих заходів з появою нових технологій у разі потреби.
8.3. Обмін персональними даними при їх обробці в інформаційних системах здійснюється каналами зв'язку, захищеними технічними засобами захисту інформації.
8.4. Під час обробки персональних даних в інформаційних системах Адміністрацією забезпечуються:
- проведення заходів, спрямованих на запобігання несанкціонованому доступу до персональних даних та (або) передачу їх особам, які не мають права доступу до такої інформації;
- своєчасне виявлення фактів несанкціонованого доступу до персональних даних;
- недопущення впливу на технічні засоби автоматизованої обробки персональних даних, внаслідок якої може бути порушено їхнє функціонування;
- можливість негайного відновлення персональних даних, модифікованих та знищених внаслідок несанкціонованого доступу до них;
- постійний контроль за захищеністю персональних даних.
8.5. Щодо персональної інформації зберігається конфіденційність, за винятком випадків, коли технологія онлайн-сервісу або налаштування програмного забезпечення, що використовується Користувачем, передбачають відкритий обмін інформацією з іншими Користувачами онлайн-сервісу або з будь-якими користувачами мережі Інтернет.
8.6. Адміністрація реалізує такі вимоги законодавства України у сфері персональних даних:
- вимоги конфіденційності персональних даних;
- вимоги щодо забезпечення реалізації суб'єктом персональних даних своїх прав;
- вимоги щодо забезпечення точності персональних даних, а в необхідних випадках та актуальність щодо цілей обробки персональних даних (з вжиттям (забезпеченням вжиття) заходів щодо видалення або уточнення неповних чи неточних даних);
- вимоги до захисту персональних даних від неправомірного або випадкового доступу до них, знищення, спотворення, блокування, копіювання, надання, розповсюдження персональних даних, а також інших неправомірних дій щодо персональних даних;
- інші вимоги Закону.
8.7. Відповідно до Закону Адміністрація самостійно визначає склад та перелік заходів, необхідних та достатніх для забезпечення виконання обов'язків, передбачених законодавством у сфері персональних даних від неавторизованої чи незаконної обробки та від ненавмисної втрати, знищення чи пошкодження.
Адміністрація дотримується принципу мінімізації персональних даних. Ми обробляємо тільки ту інформацію про Вас, яка нам потрібна, або інформацію, яку Ви за своєю згодою надасте більше за необхідну обробку. Крім цього, ми налаштували всі інтерфейси Онлайн-сервісу та програми для надання послуг так, щоб дотримувалася максимально можлива конфіденційність, налаштування якої можна відкоригувати на свій розсуд. При передачі персональних даних державним органам ми завжди використовуємо найбезпечніші та перевірені шляхи передачі таких даних.
8.8. Cookies та інші технології відстеження.
Cookies - це невеликі текстові файли, які зберігають сайти на комп'ютері або мобільних пристроях, коли Ви починаєте їх використовувати. Таким чином, сайт на якийсь час пам'ятатиме Ваші переваги та дії, які Ви виконали, у тому числі для того, щоб Вам не потрібно було повторно вводити ці дані. Наші файли cookie самі по собі не ідентифікують окремого користувача, а ідентифікують лише комп'ютер або мобільний пристрій, яким Ви користуєтесь.
Cookies та інші технології відстеження в нашому онлайн-сервісі можуть використовуватись різними способами, наприклад, з метою експлуатації онлайн-сервісу, аналізу відвідуваності або рекламних цілей. Cookies та інші технології відстеження ми використовуємо, зокрема, для підвищення якості та ефективності наших послуг.
Для отримання додаткової інформації про те, що таке cookies, як вони працюють, як ними керувати або як їх видалити, перейдіть на www.allaboutcookies.org.
Повідомляємо, що Ви можете в налаштуваннях деяких інтернет-браузерів можна налаштувати заборону cookies та інших технологій відстеження. При цьому Ви повинні розуміти, що якщо Ви відключите деякі файли cookies, функціональність онлайн-сервісу може бути обмежена і Ви не зможете використовувати всі переваги, а також можлива некоректна робота деяких сторінок.