Информационное уведомление о персональных данных

BILKA STEEL SRL (далее «BILKA»), юридический офис по адресу 17 Henri Coanda St., Brasov, Brasov county, зарегистрированная в Торговом реестре под номером J08/989/2007, URC: 21520278, как владелец и оператор сайта www.bilka.ro, обязуется соблюдать конфиденциальность и безопасность обработки персональных данных каждого пользующегося услугами BILKA и/или получающего доступ к сайту. В этой связи мы приложили все усилия для того, чтобы информация, введенная в наши базы данных, использовалась только в четко указанных и законных целях.

Определения:

• ANSPDCP = Национальный орган по надзору за обработкой персональных данных/;

• «персональные данные» – любая информация, касающаяся идентифицированного или идентифицируемого физического лица («субъект данных»); идентифицируемым физическим лицом является лицо, которое может быть идентифицировано прямо или косвенно, в частности, путем ссылки на идентификатор, такой как имя, идентификационный номер, данные местонахождения, онлайновый идентификатор или на один или несколько факторов, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица;

• «обработка» – любая операция или набор операций, которые осуществляются с персональными данными или с наборами персональных данных, автоматизированными или нет, такими как сбор, запись, организация, структурирование, хранение, адаптация или изменение, поиск, консультирование, использование, раскрытие путем передачи, распространения или иного обеспечения доступности, согласования или сочетания, ограничения, стирания или уничтожения;

• «ограничение обработки» – маркировка хранящихся персональных данных с целью ограничения их обработки в будущем;

• «контролер» – физическое или юридическое лицо, государственный орган, учреждение или иной орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных; если цели и средства такой обработки определяются законодательством Союза или государства-члена, контролер или конкретные критерии для его назначения могут быть предусмотрены законодательством Союза или государства-члена;

• «обработчик» – физическое или юридическое лицо, государственный орган, учреждение или иной орган, который обрабатывает персональные данные от имени контролера;

• «получатель» – физическое или юридическое лицо, государственный орган, учреждение или иной орган, которому передаются персональные данные, независимо от того, является ли он третьей стороной или нет. Однако государственные органы, которые могут получать персональные данные в рамках конкретного запроса в соответствии с законодательством Союза или государства-члена, не рассматриваются в качестве получателей; обработка этих данных этими государственными органами должна осуществляться в соответствии с действующими правилами защиты данных в соответствии с целями обработки;

• «согласие» субъекта данных – любое свободно выраженное, конкретное, информированное и недвусмысленное указание желаний субъекта данных, с помощью которых он или она посредством заявления или явного утвердительного действия выражает согласие на обработку ее или его персональных данных.

Вся наша деятельность по обработке персональных данных осуществляется в соответствии со следующими принципами:

• все данные должны обрабатываться законным, справедливым и прозрачным образом по отношению к субъекту данных («законность, справедливость и прозрачность»)

• все данные должны собираться для определенных, явных и законных целей и не обрабатываться далее способом, несовместимым с этими целями («ограничение цели»)

• все данные должны быть адекватными, релевантными и ограничиваться тем, что необходимо в связи с целями их обработки («минимизация данных»)

• все данные должны быть точными и, в случае необходимости, обновляться («точность»)

• все данные должны храниться в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем это необходимо для целей обработки персональных данных («ограничение хранения»)

• все данные должны обрабатываться таким образом, чтобы обеспечить надлежащую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки и от случайной потери, уничтожения или повреждения, с использованием соответствующих технических или организационных мер («целостность и конфиденциальность»).

Типы обрабатываемых персональных данных

При предоставлении изделий и услуг своим клиентам BILKA обрабатывает следующие виды персональных данных: фамилия, имя, номер телефона, адрес электронной почты, адрес доставки изделия, IBAN.

Кроме того, камеры наблюдения и другие средства безопасности, размещенные на территории нашей собственности, могут захватывать или записывать изображения наших гостей в общественных местах (например, входы в наши производственные, складские и офисные помещения), а также ваши данные местоположения (через изображения, полученные с помощью камер наблюдения).

Вы можете в любое время выбрать, какие персональные данные вы хотите нам предоставить. Однако, если вы решите не предоставлять определенные персональные данные, а основанием для нашего запроса является необходимость соблюдения правовых обязательств, договорных обязательств или обязанностей, необходимых для заключения договора, мы не сможем предоставить вам определенные услуги, например:

(i) если вы не желаете сообщать нам фамилию, имя, адрес электронной почты или номер телефона, когда вы хотите получить предложение, мы не сможем обработать ваш запрос, или

(ii) учитывая, что в форме заказа или в соглашении вам необходимо ввести требуемые по закону определенные персональные данные, в случае вашего нежелания заполнять эти необходимые поля мы не сможем выполнить ваш заказ.

Если вы являетесь представителем или контактным лицом наших поставщиков или деловых партнеров, мы собираем следующие данные: фамилия, имя и должность, а также любые другие данные, предоставленные вами или компанией, которую вы представляете.

Если вам меньше 16 лет, вы должны получить согласие или разрешение ваших родителей или опекуна для предоставления любых персональных данных.

Если вы подали или намерены подать заявку на любую из вакансий, опубликованных BILKA через различные каналы, мы обычно собираем следующие виды персональных данных:

• История работы и формального образования;

• Профессиональные компетенции и навыки;

• Дата рождения, возраст;

• Гражданство и возможность выполнять оплачиваемую работу на территории Румынии;

• Информация, предоставленная во время интервью, которая может включать в себя опыт, результаты собственной деятельности, данные о ваших личных записях и т.д.

• Информация, предоставленная посредством ссылок;

• Информация, включенная в ваше резюме, и само резюме;

• Информация, которую вы предоставляете относительно карьерных интересов и другая информация о вашей квалификации для трудоустройства.

Вы предоставляете нам эти данные добровольно, как часть процесса найма, в котором вы участвуете по собственному желанию. Кроме того, как соискатель работы, опубликованной BILKA, вы должны определить степень сложности представленной информации. Кроме того, если информация не предоставлена или если она неточна, это может повлиять на нашу способность рассматривать физическое лицо в процессе найма/трудоустройства или предлагать соответствующие возможности трудоустройства. Помимо этого, необходимо предоставить точные персональные данные и доказательства этих данных, в противном случае трудовые договоры будут считаться недействительными.

Если вы посещаете нашу территорию, мы собираем следующие данные: фамилия, имя, а также серийный номер удостоверяющего личность документа. Кроме того, камеры наблюдения и другие средства безопасности могут захватывать или записывать изображения посетителей в общественных местах (таких как подъездные пути к нашим территориям).

Цель обработки данных

BILKA обрабатывает ваши персональные данные в следующих целях:

• для получения запросов на предложения от субъектов данных, заинтересованных в изделиях и услугах, предоставляемых BILKA, и предоставления запрошенных предложений;

• для принятия необходимых мер по заключению соглашения;

• чтобы иметь возможность отвечать на вопросы и запросы;

• для обеспечения гарантийных обязательств на изделия и услуги;

• для защиты от кибератак или несанкционированного доступа на наши территории;

• маркетинговые мероприятия;

• для предоставления и улучшения предоставляемых нами услуг;

Методы сбора персональных данных

Мы собираем персональные данные различными способами и по нескольким каналам, например:

• в цифровом формате по электронной почте, через веб-сайт www.bilka.ro

• через каналы, связанные с приложениями социальных сетей, такими как Facebook, Youtube, LinkedIn, Twitter и др;

• через платформы набора персонала: bestjobs, ejobs, linkedin и т.д;

• в процессе взаимодействия с нашими клиентами и поставщиками

Правовые основания для обработки данных

Согласно GDPR (действует с 25 мая 2018 года), согласие лица не запрашивается, если обработка данных необходима для заключения договора, выполнения правовых обязательств или обеспечения законного интереса.

В отношении данных, которые мы собираем автоматически с помощью файлов cookie или других подобных технологий, основанием для их обработки является согласие. Посещая веб-сайт, пользователь дает свое согласие на обработку данных.

Обработка персональных данных на основе согласия создает различные коммуникации для маркетинговых целей, например, для продвижения услуг BILKA, и не является условием для предоставления/оказания услуг по договору.

Продолжительность хранения персональных данных

Ваши персональные данные хранятся компанией BILKA в течение срока, не превышающего срок, необходимый для достижения вышеуказанных целей, и/или в течение любого другого срока, предусмотренного действующим законодательством, например, в соответствии с данными, содержащимися в налоговых счетах (срок хранения составляет 10 лет в соответствии с действующим законодательством).

Международная передача данных

В ходе своей деятельности BILKA не намерена разглашать или передавать персональные данные физических лиц третьим лицам за пределами ЕЭП (Европейского экономического пространства).

Мы обязуемся раскрывать такую информацию следующим организациям:

• Международные партнеры по импортно-экспортным операциям

• Поставщики услуг. Мы можем раскрывать информацию нашим поставщикам услуг, выступающим в качестве обработчиков, например, компании, предоставляющей услуги по поддержке ИТ-инфраструктуры BILKA. Эти организации отбираются с особой тщательностью, чтобы удостовериться, что они отвечают конкретным требованиям, связанным с защитой персональных данных. Эти организации имеют ограниченные возможности по использованию предоставляемой нами информации в иных целях, нежели для предоставления нам услуг;

• Суды, прокуратура, полиция или другие национальные и местные органы государственной власти в целях соблюдения правовых норм или в ответ на обязательную юридическую процедуру (судебные постановления и т.д.);

• Другие лица, с согласия или в соответствии с инструкциями, полученными иным образом, чем описанные в настоящем Информационном уведомлении, могут передавать эту информацию третьим лицам, если пользователь дает на это свое согласие или запрашивает совершение таких действий.

Ваши права

BILKA обязуется соблюдать требования Регламента (ЕС) 2016/679 (GDPR) и уважать следующие права физических лиц:

Право доступа — право субъекта персональных данных на получение от контролера подтверждения того, обрабатываются в отношении его или ее персональные данные и, в соответствующих случаях, на доступ к ним и к информации, связанной со способом обработки таких данных.

• Право на переносимость данных — право на получение персональных данных в структурированном, общепринятом и машиночитаемом формате и право на передачу этих данных другому контролеру, если это технически осуществимо.

Право на возражение — право на возражение против обработки персональных данных, если обработка необходима для выполнения задания, осуществляемого в общественных интересах или если это касается законных интересов контролера. Если персональные данные обрабатываются в целях прямого маркетинга, субъект данных имеет право в любое время возразить против обработки персональных данных.

Право на исправление — право на получение без излишнего промедления исправления неточных персональных данных, хранящихся в архиве. Исправление должно быть доведено до сведения каждого получателя, которому были раскрыты персональные данные, за исключением случаев, когда это невозможно или требует несоразмерных усилий.

Право на удаление («право быть забытым») — право субъекта персональных данных удалить с помощью контролера персональные данные о себе без излишнего промедления, если это обусловлено одной из следующих причин: персональные данные больше не требуются в связи с целями, для которых они были собраны или иным образом обработаны; субъект данных отзывает согласие, на котором основана обработка и нет других законных оснований для обработки; субъект данных возражает против обработки и не существует более веских законных оснований для ее проведения; персональные данные были незаконно обработаны; персональные данные должны быть удалены для соблюдения правовых обязательств; персональные данные были собраны в связи с предложением услуг в области информации.

Право на ограничение обработки — право, реализуемое, когда точность персональных данных оспаривается субъектом персональных данных, в течение периода, позволяющего субъекту персональных данных проверить точность персональных данных; обработка является незаконной и субъект персональных данных выступает против удаления персональных данных и вместо этого запрашивает ограничение их использования; контролер больше не нуждается в персональных данных для целей обработки, но они необходимы субъекту данных для предъявления, осуществления или защиты от судебных исков; субъект данных возразил против обработки до проверки того, что законные основания контролера имеют преимущественную силу по отношению к основаниям субъекта данных.

Право не подвергаться автоматизированному процессу принятия решений — в этом отношении BILKA не будет использовать программные приложения, алгоритмы, искусственный интеллект или автоматизацию для принятия решений, оказывающих влияние на физических лиц.

Чтобы воспользоваться своими правами, отправьте запрос по адресу office@bilka.ro

BILKA внедрила организационные и технические процедуры безопасности для обеспечения конфиденциальности, прозрачности, целостности и доступности персональных данных, а также для соблюдения требований Европейского Регламента (ЕС) 2016/679.

Если Вы считаете, что BILKA нарушила Ваши права, изложенные в Регламенте (ЕС) 679/2016, Вы можете обратиться в ANSPDCP, подав жалобу.

Контактная информация ANSPDCP:

Адрес: B-dul G-ral. Gheorghe Magheru 28-30

Sector 1, cod postal 010336

Bucuresti (Бухарест), Romania (Румыния)

Телефон: +40.318.059.211

+40.318.059.212

Факс: +40.318.059.602

Электронный адрес: anspdcp@dataprotection.ro

Веб-сайт: www.dataprotection.ro

Данное информационное уведомление может быть изменено без предварительного уведомления. Время от времени посещайте этот раздел для получения актуальной информации о типах обрабатываемых BILKA персональных данных, а также о том, как они используются.