ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Budějovický Budvar, národní podnik, Budweiser Budvar, National Corporation, Budweiser Budvar, Entreprise Nationale
K. Světlé 512/4, 370 04 České Budějovice 3, код доставки 370 21
Идентификатор: 00514152
в лице генерального директора компании Петра Дворжака (Petr Dvořák),
зарегистрированная в Коммерческом реестре окружного суда Ческе-Будеёвице за номером AV 325
(здесь и далее именуемая «BBNP»).
Цель настоящих Принципов обработки персональных данных (далее — «Принципы») — информирование вас как субъекта персональных данных о том, какие персональные данные обрабатывает BBNP и в течение какого периода времени, кому и по каким причинам BBNP может передавать эти данные, а также о ваших правах.
Персональные данные каждого субъекта данных обрабатываются с учетом его положения по отношению к BBNP.
Настоящие Принципы вступают в силу с 25 мая 2018 года и выпущены в соответствии с Регламентом (ЕС) 2016/679 о защите физических лиц при обработке персональных данных (далее — «Регламент» или «GDPR»).
I. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные — это любая информация, связанная с физическим лицом, на основе которой можно идентифицировать его личность.
BBNP вправе обрабатывать следующие категории персональных данных.
- Основные данные для идентификации личности и адрес, необходимые для заключения и исполнения договора. К ним могут относиться следующие категории данных.
- Образование.
- Имя и фамилия.
- Дата рождения или личный идентификационный номер.
- Адрес постоянного проживания.
- Реквизиты банковского счета.
- Подпись.
- Данные для определения нужд и требований клиента.
- Файлы cookie.
- Сведения о коммуникации.
- Данные, полученные из систем мониторинга.
- 3аписи с камер, установленных в помещениях, охраняемых с помощью системы видеонаблюдения. В целях защиты законных интересов BBNP здания и определенные производственные объекты BBNP охраняются системой видеонаблюдения. Помещения, в которых расположены камеры, обозначены соответствующим предупреждающим знаком.
- Данные, необходимые для участия в программах лояльности и аналогичных им программах, а именно: основные данные для идентификации личности и адрес.
BBNP обрабатывает необходимые и получаемые персональные данные указанных выше категорий только в соответствии с указанными целями обработки согласно действующим в их отношении правовым основаниям для обработки и только в установленном порядке, обеспечивая правомерность обработки персональных данных.
II. ПРАВОВЫЕ ОСНОВАНИЯ ДЛЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Объем обрабатываемых данных зависит от цели такой обработки. .В одних случаях обработка данных разрешается непосредственно условиями контракта, законными интересами BBNP или законодательством, в других случаях обработка данных возможно только на основании согласия субъекта этих данных. Обработка данных необходима для согласования условий и исполнения контракта, в частности, в целях:
- согласования условий совершения покупки или иного контракта;
- заключения и исполнения контракта, а также контроля за его исполнением.
- Обработка данных необходима на основании законных интересов BBNP; в этом случае BBNP обрабатывает данные в следующих ситуациях:
- обработка данных лиц, не являющихся сторонами контракта, но при этом указанных в контракте или несущие обязательства по контракту (например, ответственные лица, представители и гаранты);
- маркетинговые мероприятия, при условии, что субъект может обоснованно ожидать такой обработки в связи с обстоятельствами. Субъект данных имеет право возражать против такой обработки данных.
Если субъект данных выдвигает такое возражение, его персональные больше не будут обрабатываться в этих целях;
- хранение коммуникации. BBNP хранит коммуникацию с субъектом данных при условии, что обработка такой коммуникации необходима на основании его законных интересов и выполняется в следующих целях: исполнение контракта и обязательств по контракту, если субъект данных, чьи коммуникации с BBNP сохраняются, не является стороной контракта. Хранение и защита таких записей не допускают доступа к ним неуполномоченных лиц, BBNP принимает необходимые меры для предотвращения несанкционированного доступа к этим данным;
- системы видеонаблюдения, средства физической и информационной безопасности. BBNP использует охранную систему видеонаблюдения и физические средства охраны и обрабатывает персональные данные из записей, получаемых с их помощью, в следующих целях: обеспечение безопасности и защита зданий и помещений BBNP, защита собственности и людей в этих зданиях и помещениях, защита данных, предотвращение, обнаружение и расследование действий злоумышленников или нарушений внутренних правил BBNP.
Охранные системы видеонаблюдения BBNP размещаются с учетом зоны их покрытия, которая не должна быть не больше требуемой для выполнения указанных выше задач;
- обработка ваших запросов, жалоб и требований;
- разработка и поддержка бизнес-мероприятий Контролёра в рамках прямого маркетинга. Обработка данных, необходимая для выполнения юридических обязательств в качестве контролёра, таких как
- обработка жалоб;
- исполнение иных обязательств по другим применимым правовым нормам, в частности по Закону о налоге на добавленную стоимость № 235/2004, Закону о налоге на доходы № 586/1992 и Закону о бухгалтерском учете № 563/1991 свода законов Чешской Республики.
Отказ от обработки данных на основании исполнения договора, законных интересов контролёра и исполнения предусмотренных законом обязательств не допускается.
Персональные данные обрабатываются в объеме, требуемом для исполнения таких действий, в течение необходимого для этого срока или срока, напрямую предусмотренного правовыми нормами.
Сразу после этого персональные данные удаляются или анонимизируются.
- Обработка данных на основании согласия. В согласии субъекта данных на обработку данных указываются конкретные цели и сроки обработки данных. В этом порядке предоставляется согласие на получение маркетинговых и коммерческих коммуникаций и на участие в программах лояльности и аналогичных им программах.
Предоставление согласия не обязательно.
Отказ предоставить согласие не влияет на законные права субъекта данных; ему не может быть оказана только конкретная услуга, требующая наличия такого согласия.
Согласие может быть отозвано в любой момент.
Отзыв согласия также не влияет на законные права субъекта данных.
III. Категории получателей персональных данных
При исполнении своих деловых и предусмотренных контрактами обязанностей и обязательств BBNP использует профессиональные услуги третьих сторон. Если такие подрядчики обрабатывают персональные данные субъектов данных, переданных BBNP, они играют роль контролеров персональных данных и обрабатывают персональные данные только по указаниям BBNP. Каждый такой подрядчик проходит тщательный отбор с учетом соответствия законодательным требованиям. С каждой выбранной стороной заключается контракт на обработку персональных данных, в котором указываются строгие обязательства контролёра по защите и обеспечении безопасности персональных данных.
Мы предоставляем ваши персональные данные третьим сторонам только в обоснованных случаях.
Получателями таких персональных данных могут быть наши контрагенты, помощь которых требуется нам для исполнения заключенного с вами контракта, ИТ-подрядчики, поставщики курьерских и логистических услуг. В случаях, предусмотренных правовыми нормами, мы также вправе предоставлять ваши персональные данные сторонам, назначенным для защиты наших прав или прав иных лиц,в конкретные административные органы и учреждения, предусмотренные действующим законодательством.
IV. ПЕРИОД ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Ваши персональные данные будут обрабатываться в течение срока действия контракта, а также в течение ограниченного периода после его окончания, предусмотренного для урегулирования каких-либо споров по контракту. По истечении этого периода контролёр уничтожит ваши персональные данные, кроме случаев, когда контролер уполномочен/обязан продолжать обработку таких данных по другим правовым основаниям. На время судебных разбирательств ваши персональные данные также будут обрабатываться контролёром.
При этом, если контролёр обрабатывает ваши персональные данные на основании вашего согласия, он может хранить такие данные до истечения периода, на который вами предоставлено согласие на обработку данных, или до момента отзыва вами своего согласия, если последнее произойдет раньше.
В случаях, предусмотренных применимым законодательством, контролёр должен хранить документы, содержащие ваши персональные данные, в архиве в течение установленного периода
V. СПОСОБ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
BBNP обрабатывает персональные данные вручную и с использованием автоматизированных средств. BBNP регистрирует все мероприятия, в рамках которых выполняется обработка персональных данных.
VI. ИНФОРМАЦИЯ О ПРАВАХ СУБЪЕКТА ДАННЫХ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ДЕЙСТВУЮЩИХ С 25 МАЯ 2018 ГОДА В СООТВЕТСТВИИ С РЕГЛАМЕНТОМ
- Право на доступ к персональным данным (статья 15 Регламента).
- Субъект данных имеет право по запросу получать от BBNP:
- подтверждение относительно того, обрабатываются ли контролёром персональные данные, относящиеся к субъекту данных;
- доступ к таким данным, если они обрабатываются BBNP;
- информацию о цели обработки; категориях обрабатываемых персональных данных; получателях, которым были или будут раскрыты персональные данные; предполагаемом сроке обработки персональных данных; о существовании права требования от BBNP исправления или удаления персональных данных субъекта данных, или ограничения их обработки, или возражения против указанной обработки; о праве подачи жалобы в надзорный орган; об источнике персональных данных, в случае если они получены не от субъекта данных; о наличии автоматизированного процесса принятия решения, включая формирование профиля, и об обеспечении надлежащих мер защиты в случае передачи персональных данных за пределы ЕС;
- копию персональных данных, при условии, что это не будет отрицательно влиять на права и свободы других лиц.
- При направлении повторных запросов BBNP вправе взимать обоснованную плату за административные расходы, связанные с предоставлением копии персональных данных.
- Право на исправление некорректных данных (Статья 16 Регламента).
- Субъект данных вправе потребовать от контролёра незамедлительного исправления относящихся к нему неточных персональных данных. В то же время, субъект данных обязан сообщать об изменениях в его персональных данных и предоставлять BBNP подтверждение того, что такие изменения имели место. Субъект данных также обязан оказывать помощь BBNP при обнаружении неточности связанных с ним данных.
Исправления должны быть внесены без необоснованных задержек с учётом технической возможности.
- Право на удаление («право на забвение»), статья 17 Регламента.
- Субъект данных имеет право требовать незамедлительного удаления относящихся к нему персональных данных, кроме случаев, когда BBNP предоставляет законные основания для их обработки.
BBNP обладает механизмами анонимизации персональных данных или их удаления, если они больше не требуются в целях, в которых осуществлялась их обработка.
Субъект данных вправе направить запрос на удаление данных в письменной форме.
- Право на ограничение обработки (статья 18 Регламента).
- Субъект данных вправе потребовать от контролёра ограничить обработку на время рассмотрения запроса в суд в случаях, когда точность персональных данных или основания для их обработки были оспорены субъектом данных, или если субъект данных возражал против их обработки.
- Право на получение уведомлений относительно изменения или уничтожения персональных данных или ограничения обработки (Статья 19 Регламента).
- В соответствии с правом субъекта данных, BBNP обязуется сообщать об изменении или уничтожении персональных данных или ограничении обработки каждому получателю, которому эти данные были раскрыты, кроме случаев, когда это оказывается невозможным или требует несоразмерного усилия.
По письменному запросу от субъекта данных контролёр должен проинформировать его об указанных получателях.
- Право на переносимость данных (Статья 20 Регламента)
- Субъект данных имеет право получить относящиеся к нему персональные данные, которые он предоставил BBNP, в структурированном, универсальном и машиночитаемом формате; он имеет право передать указанные данные другому контролеру, если:
- обработка осуществляется на основании согласия или контракта между субъектом данных и BBNP;
- обработка осуществляется автоматизированными средствами.
- При наличии технической возможности BBNP вправе по запросу субъекта данных запрашивать и передавать персональные данные напрямую указанному контролёру, при условии что лицо, действующее от имени этого контролера должным образом указано и уполномочено.
- Осуществление этого права не должно отрицательно влиять на права и свободы других лиц.
- Право на возражение против обработки персональных данных (Статья 21 Регламента)
- Субъект данных имеет право возражать против обработки связанных с ним персональных данных в связи с незаконностью интересов BBNP путем направления соответствующего запроса в письменном виде.
- Право отзыва согласия (Статья 7 Регламента)
- Любое предоставленное согласие на обработку персональных данных может быть отозвано в любой момент. Отзыв должен быть выражен в явной, четкой и ясной форме.
- Автоматизированный процесс принятия решения в конкретном случае, в том числе формирование профиля (Статья 22 Регламента)
- Субъект данных должен иметь право не подпадать под действие решения, основанного исключительно на автоматической обработке, включая формирование профиля, которое порождает юридические последствия в отношении субъекта данных или существенно воздействует на него.
- BBNP не использует автоматизированный процесс принятия решений без оценки правовых последствий для субъектов данных, проводимой сотрудниками компании.
- Право обращаться в Управление по защите персональных данных (Статья 13(2)(d) Регламента)
- Субъект данных имеет право обращаться в Управление по защите персональных данных (www.uoou.cz).
VII. ИНЫЕ УСЛОВИЯ
Если не указано иное, запросы и другие способы реализации прав субъекта данных должны предоставляться в письменной форме через службу доставки на юридический адрес BBNP или отправляться по электронной почте на адрес gdpr-manager@budvar.czor.
BBNP сохраняет за собой право вносить изменения в процедуру защиты персональных данных.
Актуальная версия этого документа всегда публикуется на сайте.