Політика конфіденційності

1. ВИЗНАЧЕННЯ ТЕРМІНІВ

Адміністратор – EWL S.A. (AТ) з юридичною адресою в Варшаві, внесене до Реєстру Підприємців Національного Судового Реєстру під номером: 0000080338 і інші підприємства групи EWL Group: EWL Outsourcing sp. z o.o. (ТOВ) з юридичною адресою в Пясечно, внесене до Реєстру Підприємців Національного Судового Реєстру під номером: 0000463076 і EWLIT sp. z o.o. sp. k. з юридичною адресою в Пясечно, внесене до Реєстру Підприємців Національного Судового Реєстру під номером: 0000553016.

Персональні дані – будь-яка інформація про особу, яку ідентифіковано або особу, яка може бути ідентифікована («особа, яку стосуються дані»; “суб’єкт даних”); особа, яка може бути ідентифікована – це особа, яка може бути прямо або побічно ідентифікована, зокрема, на основі ідентифікатора, такого як ім’я та прізвище, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один або кілька конкретних факторів, що визначають фізичну, фізіологічну, генетичну, психічну, економічну, культурну і соціальну ідентичність фізичної особи;

Обробка – операції або набір операцій, які виконуються з персональними даними або набором персональних даних в автоматичному або неавтоматизованому вигляді, наприклад збір, запис, організація, упорядкування, зберігання, адаптація чи зміна, завантаження, перегляд, використання, розкриття шляхом відправки, поширення чи іншим чином використання, зіставлення або об’єднання, обмеження, видалення або знищення;

RODO – Регламент Європейського Парламенту та Ради Європейського Союзу 2016/679 від 27 квітня 2016 року про захист фізичних осіб при обробці персональних даних (Загальний Регламент про захист даних); 

Сайт – веб-сайт Адміністратора за адресою:https://www.ewl.com.pl/;

Користувач – будь-яка фізична особа, яка відвідує Сайт або користується послугами або функціями, описаними в цій Політиці конфіденційності;

1.1. ЦІЛІ, ПРАВОВІ ОСНОВИ І ТЕРМІНИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

Цілі, правові основи і терміни обробки ваших персональних даних адміністратором відрізняються в залежності від процесу, в якому відбувається обробка.

1.2. ВИКОРИСТАННЯ САЙТУ

При використанні веб-сайту Ваші персональні дані обробляються з метою надання Вам електронних послуг з надання користувачам контенту веб-сайту, а також для аналітичних і статистичних цілей. Дані обробляються на підставі ст. 6 частина 1 пункт b RODO – необхідність обробки для укладення та виконання договору і ст. 6 частина 1 пункт fRODO – реалізація законних інтересів Адміністратора, що полягають на проведенні аналізу діяльності користувачів, а також їх уподобань з метою поліпшення функціональності і послуг, що надаються. Адміністратор обробляє дані протягом строку, необхідного для надання послуги – протягом терміну користування веб-сайтом. Терміни зберігання файлів cookies вказані в пункті Політики конфіденційності.

1.3.  ПРОПОЗИЦІЇ

Метою обробки персональних даних є відправка комерційних пропозицій для укладення договору. Дані обробляються на підставі ст. 6 частина 1 пункт b RODO – необхідність обробки для укладення, виконання договору; за запитом суб’єкта даних – вжиття заходів до укладення договору. У разі укладення договору персональні дані обробляються протягом терміну дії договору, а потім протягом терміну позовної давності по претензіях за договором. При відсутності договору ми обробляємо дані протягом 1 місяця після закінчення терміну дії пропозиції. Якщо термін дії пропозиції не вказано – протягом 3 місяців з моменту останнього контакту. 

1.4. УКЛАДЕННЯ ДОГОВОРУ ПРО НАДАННЯ ПОСЛУГ І ЙОГО РЕАЛІЗАЦІЯ

Метою обробки персональних даних є укладення договорів і надання або користування  послугами на їх основі. Дані обробляються на підставі ст. 6 частина 1 пункт b RODO – необхідність обробки для укладення, виконання договору; за запитом суб’єкта даних – вжиття заходів до укладення договору. Персональні дані обробляються протягом терміну дії договору, а потім протягом терміну позовної давності по претензіях за договором.

1.5. ПРОВЕДЕННЯ ПРОЦЕСУ ПІДБОРУ ПЕРСОНАЛУ

Адміністратор обробляє дані кандидатів на роботу в процесі підбору персоналу, щоб найняти співробітників. Обробка даних відбувається на основі ст. 6 частина 1 пункт b RODO – необхідність обробки для укладення, виконання договору; за запитом суб’єкта даних – вжиття заходів до укладення договору. Дані обробляються протягом всього процесу підбору персоналу. Якщо Ви погодитися на обробку даних для цілей майбутніх процесів підбору персоналу, ми будемо обробляти ваші дані протягом максимального терміну 2 років від їх додавання до бази даних Адміністратора або від останнього контакту з Вами, в залежності від того, яка дата наступить пізніше.

1.6.  КОНТАКТНИЙ ФОРМУЛЯР

Адміністратор обробляє дані, вказані в контактному формулярі, щоб прийняти на роботу кандидата або відповісти на інші питання, зазначені у формулярі. Обробка даних відбувається на основі ст. 6 частина 1 пункт а RODO або ст. 6 частина 1 пункт f RODO – на підставі згоди / на прохання кандидата і для реалізації законних інтересів адміністратора яким є необхідність забезпечення належного обслуговування осіб, які відвідують Сайт.

1.7.  NEWSLETTER – ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ

Адміністратор обробляє дані під час відправки інформаційного бюлетеня (у формі електронних повідомлень, які можуть містити комерційну інформацію) в рекламних і маркетингових цілях, пов’язаних з діяльністю Адміністратора. Обробка даних заснована на згоді суб’єкта даних – ст. 6 частина 1 пункт а RODO. Дані обробляються протягом максимального терміну 2 років від дати їх додання до бази даних Адміністратора або від дати останнього контакту з Вами, в залежності від того, яка дата наступить пізніше.

1.8.  КОНКУРСИ, АКЦІЇ

Адміністратор обробляє дані для проведення конкурсу / рекламної кампанії, акції, включаючи: визначення переможця, присудження та видачу призу, присудження та видачу бонусів. Обробка даних відбувається на основі ст. 6 частина 1 пункт b RODO – необхідність обробки для укладення, виконання договору; за запитом суб’єкта даних – вжиття заходів до укладення договору. Дані обробляються протягом часу проведення конкурсу / акції, а потім протягом терміну позовної давності по претензіях пов’язаних з участю у конкурсі / акції.

1.9.  ПРЯМИЙ МАРКЕТИНГ ПРОДУКТІВ І ВЛАСНИХ ПОСЛУГ АДМИНИСТРАТОРА З ВИКОРИСТАННЯМ ЕЛЕКТРОННИХ ЗАСОБІВ ЗВ’ЯЗКУ (ЕЛЕКТРОННА ПОШТА, ТЕЛЕФОН, СМС)

Адміністратор відправляє електронні повідомлення, що містять маркетингову інформацію, в рекламних і маркетингових цілях, пов’язаних з діяльністю Адміністратора. Обробка даних відбувається на основі згоди – ст. 6 пункт 1 літ. a RODO. Дані обробляються протягом максимального терміну 2 років від дати їх введення в базу даних Адміністратора або від дати останнього контакту з вами, в залежності від того, яка дата наступить пізніше.

1.10.  ОЦІНКА, ПРЕД’ЯВЛЕННЯ І ЗАХИСТ ВІД ПРЕТЕНЗІЙ 

Адміністратор обробляє ваші дані з метою стягнення заборгованості та з метою використання при проведенні судових розглядів, а також захисту від претензій. Обробка відбувається на основі ст. 6 пункт 1 літ. f RODO – законним інтересом Адміністратора є необхідність оцінки, пред’явлення або захисту від претензій. Дані обробляються протягом строку позовної давності відповідно до положень загальноприйнятого законодавства.

 2. ВИКОРИСТАННЯ ФАЙЛІВ COOKIES І АНАЛОГІЧНИХ ТЕХНОЛОГІЙ
2.1. ФАЙЛІВ COOKIES

Адміністратор використовує так звані сервісні cookies, перш за все, для надання Користувачеві послуг, що надаються в електронному вигляді, і для поліпшення якості цих послуг. Тому Адміністратор і інші суб’єкти, що надають йому аналітичні і статистичні послуги, використовують файли cookies, зберігаючи інформацію або отримують доступ до інформації, яка вже зберігається в телекомунікаційному пристрої користувача (комп’ютер, телефон, планшет і т. д.). Файли cookies, які використовуються для цієї мети, включають в себе:

1.1.1. файли cookies з даними, введеними користувачем (ідентифікатор сеансу) на час сеансу (англ. user input cookies);

1.1.2. файли cookies, які використовуються при послугах, які вимагають підтвердження автентичності на час сеансу (англ. authentication cookies);

1.1.3. файли cookies, які використовуються для безпеки, наприклад, використовувані для виявлення шахрайства в області аутентифікації (англ. user centric security cookies);

1.1.4. сеансу файли cookies мультимедійних програвачів (наприклад, файли cookies флеш-плеєра) на час сеансу (англ. multimedia player session cookies);

1.1.5. постійні файли cookies, які використовуються для персоналізації інтерфейсу Користувача на час сеансу або трохи довше (англ. user interface customization cookies);

2.2. GOOGLE ANALYTICS

Адміністратор використовує аналітичні інструменти Google Analytics, які збирають інформацію про відвідування веб-сайту, таку як переглянуті вами сайти, проведений на сайті час або час переходу між сайтами. Для цього використовуються файли cookies фірми Google LLC які відносяться до послуги Google Analytics. В рамках Google Analytics збираються демографічні дані та дані про інтереси. В рамках налаштувань файлів cookies Ви можете вирішити, даєте Ви згоду на збір даних про вас чи ні. Google не використовує зібрані дані для ідентифікації Користувача і не об’єднує цю інформацію для ідентифікації. Детальну інформацію про сферу дії і правила збирання даних у зв’язку з цією послугою можна знайти за наступним посиланням: https://www.google.com/intl/pl/policies/privacy/partners.

2.3. GOOGLE TAG MANAGER

Адміністратор використовує маркетинговий інструмент Google Tag Manager для управління маркетинговими кампаніями і тим, як Ви використовуєте наші веб-сайти. Для цього використовуються файли cookies фірми Google LLC, пов’язані з послугою Google Tag Manager. В рамках налаштувань файлів cookies Ви можете вирішити, чи згодні на використання таких файлів. Google не використовує зібрані дані для ідентифікації Користувача і не об’єднує цю інформацію для ідентифікації. Детальну інформацію про сферу дії і правила збирання даних в зв’язку з цим сервісом можна знайти за посиланням: https://www.google.com/intl/pl/policies/privacy/partners.

2.4. LINKEDIN INSIGHT TAG

Адміністратор використовує інструмент ретаргетінга LinkedIn Conversion Tracking від фірми LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Irland ( “LinkedIn”). Для цього на Веб-сайті встановлений код LinkedIn Insight Tag, який дозволяє LinkedIn збирати статистичні, псевдонімні дані про ваші відвідування і використання нашого веб-сайту, а також надавати нам статистичні зведення на цій основі. Ця інформація також дозволяє відображати персоналізовані пропозиції та рекомендації. Ви можете запобігти збереженню файлів cookies, задаючи відповідні налаштування у своєму браузері. Детальну інформацію про масштаби і правила збору даних у зв’язку з цим інструментом можна знайти за адресою: https://www.linkedin.com/help/linkedin/Answer/90274/manage-your-linkedin-ads-settings?Lang=en.

2.5. FACEBOOK PIXEL

Адміністратор використовує маркетинговий інструмент Facebook Pixel для показання Вам персоналізованої реклами в Facebook. Це включає використання файлів cookies фірми Facebook. В налаштуваннях cookies, Ви можете вирішити, чи згодні Ви з використанням адміністратором в вашому випадку Pixel Facebook. Facebook є сертифікованим суб’єктом відповідно до Угоди про захист конфіденційності і тому гарантує дотримання європейських правил захисту даних https://www.privacyshield.gov/participant?a2zt0000000GnywAAC & status=Active. Детальну інформацію про сферу дії і правила збирання даних фірмою Facebook можна знайти за посиланням: https://www.facebook.com/about/privacy/update. Конкретна інформація і подробиці про функції Pixel Facebook і про те, як вона працює, доступні в розділі довідки мережі Facebook за адресою https://www.facebook.com/business/help/. Ви можете відключити цю функцію діючи, як вказано на сторінці https://de.de.facebook.com/business/help/1415256572060999? Helpref = uf_permalink або на сторінці https://www.facebook.com/Settings?Tab=ads
Щоб це зробити увійдіть або зареєструйтеся на Facebook.

2.6. BITRIX24

Адміністратор використовує маркетинговий інструмент Бітрікс24, наданий фірмою Bitrix, Inc. (Адреса головного офісу: 901 N. Pitt St, Suite 325 Alexandria VA 22314 USA), який збирає інформацію, дозволяє ідентифікувати людину відповідно до наданих добровільно категорій. Дані зберігаються в Європейському Союзі (Франкфурт, Німеччина) в центрах обробки даних Amazon Web Services, які повністю відповідають RODO. Додаткову інформацію про масштаби і правила збору даних у зв’язку з цим інструментом можна отримати за наступним посиланням: https://aws.amazon.com/blogs/security/all-aws-services-gdpr-ready/. Також інформація про дотримання RODO і політика конфіденційності доступна за адресою https://www.bitrix24.com/gdpr/.

2.7.  BAZO.IO

Адміністратор використовує інструмент BAZO.IO, наданий Bazo sp. z o.o. (ТОВ) з юридичною адресою в Любліні в зв’язку з використанням продукту BAZO.IO – для збору інформації про відвідування Сайту: дата і частота ваших відвідувань сайту, ваш IP-адрес пристрою, закладки, відвідувані в рамках відвідування Сайту, контактні дані. BAZO відповідає вимогам RODO для адміністраторів і осіб, що обробляють персональні дані. Більше інформації про обробку ваших даних Bazo sp. z o.o. Ви знайдете за адресою: https://bazo.io/).

 3. ІНШІ СОЦІАЛЬНІ МЕРЕЖІ

Адміністратор обробляє персональні дані користувачів, які відвідують профілі Адміністратора в соціальних мережах (Linkedin, Facebook). Ці дані обробляються тільки в зв’язку з веденням профілю, в тому числі для інформування користувачів про діяльність Адміністратора і просування різних типів подій, послуг і продуктів. Правовою основою обробки персональних даних Адміністратором для цієї мети є його законний інтерес (ст. 6 частина 1 пункт f RODO), що полягає в просуванні його власного бренду.

 4. КАТЕГОРІЇ  ПЕРСОНАЛЬНИХ ДАНИХ, ЩО ОБРОБЛЯЮТЬСЯ

Адміністратор обробляє наступні категорії Персональних даних, що належать кандидатам на роботу, (майбутнім / потенційним) діловим партнерам адміністратора, працівникам або співробітникам (майбутніх / потенційних) ділових партнерів Адміністратора та іншим особам, що зв’язуються з Адміністратором або особами, з якими зв’язується адміністратор:

1) ідентифікаційні дані (зокрема: ім’я та прізвище, дата народження, серія і номер документа, що посвідчує особу, назва компанії, податковий ідентифікаційний номер (NIP), номер в реєстрі суб’єктів народного господарства (REGON) і адресні дані (юридичний офіс, кореспондентський адрес, адреси торгових точок),

2) контактні дані (адреса електронної пошти, номер телефону),

3) дані про посади, професійний досвід, рівень кваліфікації,

4) фінансові дані, включаючи номер банківського рахунку, дані банку / фінансової установи, дані з рахунків-фактур,

5) інформація, отримана при використанні нашого сайту, зокрема IP-адреси, текстові файли,

6) інші дані, надані Вами в будь-якій формі – необхідні для тієї мети, для якої вони були надані;

 5. ДЖЕРЕЛА ОТРИМАННЯ ДАНИХ

Всі дані Адміністратор отримує в такий спосіб:

1) інформація, надана Вами добровільно і безпосередньо (наприклад, в контактному формулярі, в формулярі замовлення, шляхом обміну візитними картками, під час телефонної розмови, при укладенні і виконанні договору, а також при наданні послуг);

2) інформація, що отримуються при використанні нашого сайту, зокрема: IP-адреса, текстові файли;

3) дані працівників або співробітників ділових партнерів (контрагентів, підрядників) Адміністратора – надходять безпосередньо від них або від їх роботодавця / організації, яку вони представляють;

4) дані про кандидатів на роботу у Адміністратора – вони надходять безпосередньо від них або з зовнішніх агентств з підбору персоналу або були надані працівниками або співробітниками Адміністратора в рамках акції або рекламних програм і кампаній, таких як реферальная програма,

5) із загальнодоступних джерел, зокрема з наступних баз даних і реєстрів: центральний реєстр підприємців (CEIDG), Національний судовий реєстр (KRS), реєстр суб’єктів народного господарства (REGON);

 6. ОТРИМУВАЧІ ДАНИХ

1)     інші суб’єкти групи EWL,

2)     особи, які надають послуги Адміністратору, в тому числі в таких сферах як бухгалтерський облік, кадрові ресурси, набір персоналу, юридичні питання, стягнення заборгованості, інформаційні технології, інфраструктура, при цьому суб’єкти обробляють дані в якості субпідрядників на основі договору з Адміністратором і тільки відповідно до його вказівок,

3)     особи, які здійснюють кур’єрську діяльність та діяльність у сфері поштового зв’язку,

4)     банки.

Адміністратор залишає за собою право розкривати обрану інформацію про вас компетентним органам або третім сторонам, які подають запит на таку інформацію, на основі відповідної правової основи і відповідно до чинного законодавства.

7. ПРАВА ОСІБ, ЯКИХ СТОСУЮТЬСЯ ДАНІ

Ви маєте право:

1) отримати доступ до своїх даних, вимагати їх виправлення, видалення або обмеження їх обробки;

2) відкликати згоду на обробку персональних даних в тому обсязі в якому дані обробляються на підставі згоди; відкликання згоди не впливає на законність обробки, яка була проведена до відкликання,

3) заперечувати проти обробки персональних даних в тій мірі, в якій підставою для обробки персональних даних є законний інтерес Адміністратора;

4) перенесения персональних даних, тобто отримання від Адміністратора в структурованому форматі інформації щодо персональних даних, які обробляються, в тій мірі, в якій Ваші дані обробляються з метою укладення та виконання договору або на основі Вашої згоди;

5) подавати скаргу Голові Комітету із захисту персональних даних за адресою: вул. Stawki 2, 00-193 Варшава, якщо Ви вважаєте, що обробка Ваших даних порушує положення RODO.

Щоб скористатися цими правами, зверніться до Адміністратора даних за адресою електронної пошти:daneosobowe@ewl.com.pl

 8. ОБРОБКА ДАНИХ ПОЗА ТЕРИТОРІЄЮ ЄС

Ваші дані можуть бути передані за межі Європейської економічної зони (включаючи Європейський Союз, Норвегію, Ліхтенштейн і Ісландію) (далі: ЄЕЗ) у зв’язку зі співробітництвом Адміністратора з діловими партнерами, які базуються за межами ЄЕЗ (Україна), і наданням Адміністратору ІТ-послуг та інфраструктури. З метою забезпечення адекватного рівня захисту в разі їх передачі за межі ЄЕЗ, Підприємство використовує в своїх договорах з одержувачами даних стандартні договірні положення, видані Європейською комісією відповідно до ст. 46 частина 2 пункт c RODO.

9. БЕЗПЕКА ПЕРСОНАЛЬНИХ ДАНИХ

Адміністратор постійно аналізує ризики, щоб забезпечити обробку персональних даних – перш за все, щоб тільки уповноважені особи мали доступ до даних і тільки в тій мірі, в якій це необхідно в зв’язку з виконуваними ними завданнями. Адміністратор піклується про те, щоб всі операції з персональними даними реєструвалися і виконувалися тільки уповноваженими працівниками і співробітниками. Адміністратор робить все необхідне, щоб його підрядники та інші організації, з якими співпрацює гарантували використання відповідних заходів безпеки щоразу, коли вони обробляють персональні дані за запитом Адміністратора.

10. КОНТАКТНА ІНФОРМАЦІЯ

Зв’язатися з Адміністратором можна по електронній пошті: daneosobowe@ewl.com.pl або надіславши листа на адресу Адміністратора.

Адміністратор призначив координатора з питань захисту персональних даних, з яким можна зв’язатися за адресою електронної пошти: daneosobowe@ewl.com.pl в усіх справах, що стосуються Ваших персональних даних. Координатор з питань захисту персональних даних не є Інспектором з питань захисту даних в значенні ст. 37-39 RODO.

11. ЗМІНИ В ПОЛІТИЦІ КОНФІДЕНЦІЙНІСТЬ

Політика конфіденційності постійно перевіряється і оновлюється по мірі необхідності. Поточна версія Політики конфіденційності прийнята і вступає в силу з 08 квітня 2020 року.