Политика конфиденциальности
Политика защиты персональных данных: Pastatysiu.lt
1. Назначение Политики и основные понятия
1.1. Настоящая Политика защиты персональных данных (далее – «Политика») компании Construction Invest Group (далее – «Компания») признаёт, что защита персональных данных важна для вас – наших клиентов и иных субъектов данных (далее – «Субъекты данных»), и обязуется уважать и охранять их приватность. Субъекты данных доверяют нам свою личную информацию, и мы несем ответственность за сохранение этого доверия.
1.2. Целями Политики являются:
Определение обязательств и ответственности Компании по защите персональных данных;
Разъяснение порядка сбора, использования и хранения (обработки) персональных данных;
Информирование субъектов данных об их правах и способах обработки их данных.
1.3. При обработке персональных данных мы руководствуемся GDPR (Регламент ЕС 2016/679), Законом Литвы об охране персональных данных, Законом Литвы об электронных коммуникациях и иными применимыми нормативными актами, а также указаниями контролирующих органов.
1.4. Политика распространяется на все случаи, когда Субъект данных пользуется услугами Компании, участвует в программе лояльности, даёт согласие на получение рекламных сообщений или посещает сайт www.cigroup.lt. Политика не применяется при использовании ссылок на сайты третьих лиц.
1.5. По всем вопросам и замечаниям, связанным с Политикой, обращайтесь:
Email: [email protected]
Телефон: +370 633 44531
1.1 Основные термины
Субъект данных – физическое лицо, чьи персональные данные обрабатываются Компанией.
Персональные данные – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
Обработка данных – любые операции с персональными данными: сбор, запись, хранение, изменение, использование, распространение, уничтожение и т. д.
Согласие Субъекта данных – свободное, конкретное, информированное и недвусмысленное волеизъявление.
Контролер данных – лицо, определяющее цели и средства обработки. В этой Политике это Компания.
Оператор данных – лицо, не являющееся сотрудником Контролера, обрабатывающее данные по поручению Контролера.
Сотрудник – лицо, работающее по трудовому или аналогичному договору с Компанией.
Надзорный орган – Государственная инспекция по защите данных (Литва).
Прямая реклама – предложение товаров или услуг посредством почты, телефона и др.
Сайт Компании – www.cigroup.lt.
1.2 Политика призвана упростить осуществление Субъектом данных своих прав.
1.3 Политика также охватывает иные категории Субъектов данных, чьи данные Компания обрабатывает или будет обрабатывать в будущем.
1.4 Данные обрабатываются точно, адекватно и лишь в объеме, необходимом для целей обработки.
1.5 На сайте могут собираться данные:
для оказания услуг, администрирования заказов, идентификации клиента в ИС, выставления счетов;
при наличии согласия — для прямого маркетинга.
1.6 Объектами обработки могут быть имя, фамилия, email, адрес, телефон.
1.7 Правовым основанием обработки по первой цели является выполнение договора или принятие мер до его заключения.
1.8 По второй — согласие Субъекта данных.
1.9 Субъект данных вправе в любой момент отозвать согласие на маркетинг бесплатно.
2. Обработка персональных данных
2.1. Обрабатывают данные только сотрудники, обязанные соблюдать конфиденциальность и нормы действующего законодательства.
2.2. В рамках исполнения договоров данные могут передаваться партнерам по договорам обработки, исключительно для оказания услуг (доставка, администрирование и пр.). Передача возможна только при наличии соглашения об обработке и гарантий соответствия GDPR.
2.3. Компания обеспечивает конфиденциальность и не раскрывает информацию, кроме случаев, прямо предусмотренных законом.
2.4. Сроки хранения:
для целей оказания услуг (2.5.1) — до 10 лет после последнего заказа;
для маркетинга (2.5.2) — до отзыва согласия.
2.5. По окончании сроков данные уничтожаются, кроме случаев передачи в архив по закону.
2.6. Ответственность за организацию защиты данных возлагается на уполномоченного сотрудника.
3.1. Субъект данных имеет право:
Быть информированным о способах и целях обработки;
Получать доступ к своим данным;
Требовать исправления, дополнения или удаления данных;
Ограничивать обработку;
Возражать против обработки;
Требовать передачи данных;
Подавать жалобу в надзорный орган.
3.2. Для реализации прав Субъект данных подает письменный запрос с указанием паспортных данных, контактов и сути обращения.
3.3. При подаче лично, через представителя или почтой — требуется документ, удостоверяющий личность или доверенность, при подаче онлайн — электронная подпись.
3.4. Запросы рассматриваются в течение 30 дней.
3.5. В случае злоупотребления правами Компания вправе взыскать издержки за повторные запросы более одного раза в полгода.
3.6. Возражения против маркетинга обрабатываются немедленно, но не позднее чем через 72 часа.
4. Cookies и их использование
Информация о cookies дается в отдельном документе.
5. Безопасность персональных данных
5.1. Компания принимает организационные и технические меры для защиты от несанкционированного доступа, изменения или уничтожения данных.
5.2. При нарушении безопасности Компания немедленно устраняет причину.
5.3. Сотрудники обязаны хранить конфиденциальность.
5.4. На компьютерах должна быть актуальная антивирусная защита.
5.5. О серьёзных инцидентах надзорный орган и пострадавшие уведомляются в течение 72 часов.
6. Ответственность
6.1. Субъекты данных обязаны предоставлять правдивые и полные данные.
6.2. Компания не гарантирует безотказность сайта и не несет ответственности за убытки, связанные с использованием материалов сайта.
6.3. Интеллектуальная собственность сайта принадлежит Компании; любое воспроизведение или адаптация без письменного разрешения запрещены.
7. Заключительные положения
7.1. Политика пересматривается не реже чем каждые два года или при изменении законодательства.
7.2. Политика публикуется на сайте и доводится до клиентов электронными средствами.
7.3. По всем вопросам, касающимся Политики, обращайтесь к сотрудникам Компании через контакты на сайте.