Подготовлено: 23 мая 2018
1. Введение
Компания с ограниченной ответственностью Provençal Investments S.A., зарегистрированная в соответствии с законодательством Великого Герцогства Люксембург, юридический адрес компании: 127, rue de Mühlenbach, L-2168 Luxembourg, зарегистрированная в люксембургском торгово-коммерческом реестре под номером B 116.230 («Компания», «нас», «мы» или «наш»), действуя через свое постоянное представительство во Франции, рег. № в торгово-промышленном реестре г. Антиб: 491 440 095, юридический адрес: 9 rue Saint-Barthélémy, 06160 Antibes, обязуется защищать ваши персональные данные (далее «вы» или «ваши») и намеревается обрабатывать ваши персональные данные прозрачным и законным способом. Под персональными данными подразумевается вся информация, относящаяся к идентифицированному или идентифицируемому физическому лицу. Ваше имя, адрес, номер телефона и адрес электронной почты являются примерами персональных данных. При любых обстоятельствах Компания стремится обрабатывать персональные данные в соответствии со следующими принципами:
- Прозрачность: персональные данные используются честно, законно и недвусмысленно.
- Ограниченное использование: Персональные данные собираются для конкретных и законных деловых целей и используются способом, который совместим с этой целью. Мы уничтожаем их надежным способом, когда они больше не нужны.
- Минимизация данных: собираются или используются только соответствующие данные, а не чрезмерные объемы.
- Точность: мы стремимся к тому, чтобы персональные данные были точными и актуальными.
- Безопасность и ограниченный доступ. Персональные данные хранятся в безопасном месте и передаются только тем лицам, которым эти данные необходимы для достижения определенной деловой цели.
Настоящее уведомление о порядке использования персональных данных предназначено для предоставления вам некоторой информации о том, как ваши персональные данные будут собираться, использоваться, передаваться и защищаться Компанией, ниже эти действия описаны более подробно.
2. Кто является «контролером» ваших персональных данных?
Наше намерение заключается в соблюдении соответствующих законов о защите данных, в том числе Общего регламента ЕС о защите данных (GDPR), а также дейстующих местных законов. Компания является контролером ваших персональных данных, обрабатываемых нами, с ней можно связаться по следующим адресам: 9, rue Saint-Barthélémy 06160 Antibes; [email protected]
3. Какие данные мы собираем или получаем?
Компания обрабатывает ваши персональные данные для того, чтобы направлять вам наши информационные рассылки, и чтобы вы могли получать рекламные сообщения от Компании, Caudwell Collection и их филиалов, как описано далее в Разделе 4. Мы не собираем персональные данные, описывающие расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, а также не обрабатываем генетические или биометрические данные с целью однозначной идентификации личности, или данные, касающиеся здоровья, половой жизни и сексуальной ориентации.
Для достижения этих целей Компания будет собирать и обрабатывать только следующие персональные данные:
- Имя, фамилия, гражданство, почтовый адрес, адрес электронной почты и номер телефона.
4. Как обрабатываются данные?
Обработка ваших персональных данных Компанией всегда будет проводиться на законных основаниях. Компания будет обрабатывать ваши персональные данные, описанные выше, в следующих целях и на следующих законных основаниях:
Компания будет собирать и обрабатывать ваши персональные данные в целях управления нашими взаимоотношениями с клиентами. Нам необходимо собрать ваши персональные данные, чтобы иметь возможность отправлять вам наши предложения и информационные бюллетени. Без вашего явного согласия мы не будем использовать ваши персональные данные для принятия решений исключительно на основании автоматизированной обработки, если решение приводит к юридическим последствиям в отношении вас или существенно влияет на вас.
Ваши персональные данные могут также обрабатываться в связи с любыми текущими или будущими судебными разбирательствами, для того чтобы Компания могла устанавливать, осуществлять или защищать свои законные права или выполнять юридические обязательства, в том числе, помимо прочего, в результате запросов компетентных административных или судебных органов, или в таких обстоятельствах, когда такая обработка запрашивается в соответствии с действующим законодательством.
Компания будет обрабатывать ваши персональные данные, указанные выше, в целях наших законных деловых интересов, связанных с администрированием наших взаимоотношений с клиентами, и с целью обновления нашей клиентской базы данных. Компания также будет обрабатывать ваши персональные данные в соответствии с нашими юридическими обязательствами и, в частности, с учетом соблюдения ваших прав в качестве субъектов данных и ваших запросов об отказе от участия.
5. У кого есть доступ к вашим персональным данным?
Компания предоставляет доступ к имеющимся у нас персональным данным только тем лицам, которые в них нуждаются в законных деловых целях. Персональные данные передаются по принципу необходимости. Доступ к персональным данным могут иметь только те лица, которым нужны такие данные для достижения деловой цели, и только до тех пор, пока они нуждаются в них для достижения цели. Индивидуальные получатели данных не имеют права делиться персональными данными с другими сотрудниками или третьими лицами, за исключением случаев, когда такой обмен разрешен и соответствует всем применимым политикам Компании. В частности, мы ожидаем, что следующие категории получателей будут иметь доступ к вашим персональным данным для целей, перечисленных ниже:
- Компании, принадлежащие Caudwell Collection, в частности, Компания и филиалы Caudwell Collection, для администрирования и управления взаимоотношениями с клиентами и внутригрупповой организацией.
- Salesforce, наш поставщик услуг в области управления взаимодействиями с клиентами
- Наши потенциальные поставщики технических услуг
Время от времени компания может привлекать сторонних поставщиков услуг для оказания помощи в обработке персональных данных. Компания передаст любому такому поставщику свои обязательства в соответствии с применимым законодательством о конфиденциальности данных, потребует от поставщика обеспечения защиты данных и предоставит дополнительное уведомление в соответствии с требованиями законодательства. Мы не будем продавать, распространять или арендовать ваши персональные данные третьим лицам, если у нас нет вашего разрешения, за исключением случаев, когда этого требует закон.
Некоторые из указанных выше получателей могут находиться за пределами Европейской экономической зоны («ЕЭЗ»). Как описано в разделе 6, соответствующие меры предосторожности были приняты для обеспечения гарантии безопасности передачи данных таким получателям, которые обязуются соблюдать все применимые законы и правила.
6. Куда передаются данные? На каких правовых основаниях?
Для субъектов персональных данных из ЕЭЗ — ваши персональные данные могут быть переданы за пределы ЕЭЗ для целей, перечисленных выше, в соответствии со стандартными договорными положениями ЕС, программой по защите конфиденциальности ЕС-США или другими юридически обязывающими и допустимыми соглашениями. Такая передача будет соответствовать всем применимым законам и правилам. Соответствующие дополнительные сведения, касающиеся правовой основы для передачи ваших персональных данных, могут быть предоставлены по запросу; свяжитесь с нами по адресу: [email protected]
7. Защита данных
Мы стремимся к обеспечению защиты ваших персональных данных. Чтобы предотвратить несанкционированный доступ или разглашение, мы приняли соответствующие технические и организационные меры для защиты и охраны персональных данных, которые мы обрабатываем. Мы используем набор различных инструментов ИТ-безопасности для защиты персональных данных, ограничения доступа к данным и принятия мер физической и организационной безопасности для предотвращения несанкционированного или незаконного доступа к персональным данным, случайной потери, уничтожения или повреждения персональных данных. Компания также ведет инвентаризацию персональных данных и следит за средствами защиты, которые у нас имеются для защиты персональных данных, чтобы убедиться, что наши меры безопасности используются с учетом фактора чувствительности персональных данных.
Кроме того, как описано в Разделе 5, Компания ограничила доступ к вашим персональным данным только в пользу тех лиц, которым необходим доступ к ним для выполнения своей работы, и только в той степени, в которой им необходим такой доступ. Только те лица, которым нужны данные для достижения деловой цели, должны иметь доступ к персональным данным, и только до тех пор, пока они нуждаются в них для достижения цели. Сотрудники не имеют права делиться персональными данными с другими сотрудниками или третьими лицами, за исключением случаев, когда такая передача разрешена и соответствует настоящей Политике.
Если, несмотря на все наши усилия, произойдет утечка данных, мы сделаем все от нас зависящее, чтобы ограничить ущерб. В случае утечки данных, которая может привести к высокому риску, и в зависимости от обстоятельств, мы сообщим вам о мерах по устранению последствий, предпринимаемых в целях предотвращения дальнейшего ущерба. Мы всегда незамедлительно информируем соответствующие надзорные органы.
8. Хранение данных
Компания будет хранить ваши личные данные столько времени, сколько необходимо для той цели, для которой мы их обработали, и надежно уничтожит их после достижения этой цели. Ваши личные контактные данные будут сохраняться только в течение 3 лет с момента последнего нашего контакта с вами. При определенных обстоятельствах нам, возможно, придется хранить ваши персональные данные в течение более длительного периода времени в целях выполнения законного обязательства или в результате запроса государственного органа. В этих случаях мы удалим или обезличим ваши персональные данные, как только мы выполним наше обязательство по запросу государственного органа. Срок хранения данных устанавливается с учетом законных деловых целей в соответствии с местным законодательством.
9.Права субъекта данных
Права субъекта данных могут меняться, поскольку они зависят от вашего местного законодательства. Однако вы всегда можете запросить у Компании дополнительную информацию о лицах, которые вправе видеть и получать доступ к данным, относящимся к вам. Если вам известно о неточности данных, обязанность в отношении запроса по обновлению и исправлению этих данных лежит на вас.
Если вы проживаете в ЕЭЗ, вы также можете иметь право:
- Запросить удаление ваших персональных данных, если вы считаете, что применимо одно из следующих обстоятельств: (i) персональные данные больше не нужны в связи с целями, для которых они были собраны или обработаны; (ii) персональные данные были обработаны незаконно; (iii) персональные данные должны быть удалены для соблюдения юридического обязательства в соответствии с законом, которому подчиняется контролер данных; (iv) вы возражаете против обработки, и для обработки нет других правовых оснований;
- При определенных обстоятельствах и только в отношении определенных персональных данных получать ваши персональные данные в структурированном, широко используемом и машиночитаемом формате, а также передавать данные другому контроллеру без каких-либо преград;
- Ограничить обработку, если применяется одно из следующих условий: (i) вы оспариваете точность персональных данных, на период, позволяющий контролеру проверить точность персональных данных; (ii) обработка является незаконной, вы возражаете против удаления персональных данных и вместо этого запрашиваете ограничение их использования; (iii) контролеру больше не нужны персональные данные для целей обработки, но они требуются вам для установления, исполнения или защиты судебных исков; (iv) субъект данных возразил против обработки и находится в ожидании принятия решения о том, перевешивают ли законные основания контролера основания субъекта данных;
- Подать жалобу в надзорный орган, если вы считаете, что ваши личные данные были обработаны незаконно;to withdraw your consent, where the processing of your personal data is based on your consent;
- Отозвать ваше согласие, если обработка ваших личных данных основана на вашем согласии;
Компания обязуется обеспечить защиту ваших данных от неправомерного их использования. Если вы считаете, что ваши данные и информация были использованы в нарушение законов, нормативных актов или применимых положений о защите данных, пожалуйста, сообщите об этом в Компанию и она поможет вам.
Пример инструкции по удалению cookies из вашего браузера, пожалуйста, нажмите здесь.
В частности, если вы не хотите больше получать наши информационные бюллетени и рекламные сообщения, вы можете отказаться от этих операций по обработке данных, направив сообщение по адресу [email protected]
Любые другие запросы, в том числе касающиеся осуществления таких прав, а также вопросы можно направлять по адресу [email protected].