Политика конфиденциальности
Этот веб-сайт https://astriva.pl/ (далее «Веб-сайт») является собственностью компании Astriva Sp. z o.o. с зарегистрированным офисом по адресу Przybyslawice 5A, 63-440 Raszków, Польша, далее именуемой «Администратор». Политика конфиденциальности определяет принципы получения, обработки и передачи персональных данных для реализации услуг, предоставляемых Администратором в электронном виде. Использование Сайта равнозначно ознакомлению Пользователя с содержанием данного документа и выражению согласия с содержащимися в нем положениями. Принятие Политики конфиденциальности не исключает и не заменяет согласие на обработку персональных данных, необходимых для правильного исполнения договоров, заключенных через Сайт. Если у вас есть какие-либо вопросы, комментарии или пожелания относительно этой Политики конфиденциальности, свяжитесь с нами по указанному ниже адресу.
Назначение ответственного лица
Ответственным за выполнение задач, указанных в Политике конфиденциальности, и администратором персональных данных является Astriva Sp. z o.o. с зарегистрированным офисом по адресу Przybyslawice 5A, 63-440 Raszków, Польша.
Определения
- Администратор — Astriva Sp. z o.o. с зарегистрированным офисом в Пшибыславице 5A, 63-440 Рашков, Польша.
- Персональные данные — вся информация о физическом лице, идентифицированная или идентифицируемая одним или несколькими конкретными факторами, определяющими физическую, физиологическую, генетическую, психологическую, экономическую, культурную или социальную идентичность, включая IP-адрес устройства, данные о местоположении, веб-идентификатор и информацию, собранную с помощью файлов cookie и других аналогичных технологий.
- Обработка персональных данных — это любое действие с персональными данными, независимо от того, осуществляется ли оно автоматически или нет, например сбор, хранение, фиксация, заказ, изменение, просмотр, использование, передача, ограничение, удаление или уничтожение.
- Политика — настоящая Политика конфиденциальности.
- GDPR — Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и свободном перемещении таких данных и отмене Директивы 95/46/EC.
- Веб-сайт — веб-сайт, поддерживаемый Администратором по адресу [astriva.pl]
- Пользователь — физическое, юридическое или организационное подразделение без юридического лица, обладающее хотя бы ограниченной дееспособностью, посещающее Сайт или использующее одну или несколько услуг или функций, описанных в Политике.
- Файлы cookie — это ИТ-данные, включая небольшие текстовые файлы, которые сохраняются и хранятся на устройствах, используемых для электронного контакта с Сервисом, с помощью веб-браузера, через который Пользователь использует веб-сайты Веб-сайта.
- Файлы cookie администратора — файлы cookie, размещаемые Администратором и связанные с предоставлением электронных услуг Администратором через Веб-сайт.
- Устройство — электронное устройство, используемое Пользователем для использования функциональных возможностей Сайта.
В каких случаях применяется данная Политика конфиденциальности?
Эта политика конфиденциальности распространяется на все случаи, когда Astriva Sp. z o.o. является администратором персональных данных и обрабатывает личные данные в рамках продаж или обслуживания. Это относится как к случаям, когда обработка персональных данных происходит после их получения непосредственно от субъекта данных, так и к случаям, когда личные данные были получены из других источников.
Обработка данных в связи с использованием Веб-сайта
В связи с использованием Пользователем Веб-сайта Администратор получает, хранит и обрабатывает данные в объеме, необходимом для предоставления отдельных предлагаемых услуг. Администратор также получает информацию об активности Пользователя на Веб-сайте. Сбор, обработка и хранение персональных данных осуществляются в соответствии с целями, указанными ниже.
Цели и правовые основы обработки данных на Сайте
- Собранные персональные данные пользователей веб-сайта (включая IP-адрес или другие идентификаторы и информацию, собранную с помощью файлов cookie или других аналогичных технологий) и незарегистрированных пользователей (т.е. лиц, не имеющих профиля на Веб-сайте) обрабатываются Администратором:
- с целью предоставления электронных услуг в виде предоставления Пользователям контента, собранного на Веб-сайте, предоставления контактной формы и формы согласия на получение коммерческой информации в электронном виде в соответствии со статьей 6 (1) (b) GDPR, т.е. обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
- для обработки регистраций (включая собрания, групповые регистрации, терапии, обследования и т. д.), сделанных на Веб-сайте, в соответствии со ст. 6 (1) (b) GDPR, т.е. обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
- для рассмотрения жалоб в соответствии со статьей 6 (1) (b) GDPR, т.е. обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
- для аналитических, статистических и оптимизационных целей, заключающихся в проведении анализа активности пользователей, а также их предпочтений с целью улучшения используемых функций и предоставляемых услуг в соответствии со статьей 6 (1) (f) GDPR, т.е. обработка необходима для целей, вытекающих из законных интересов Контролера.
- Действия Пользователя в связи с использованием Веб-сайта, включая его личные данные, регистрируются в журналах системы мониторинга и визуализации активности пользователей на Сайте (внутренняя или внешняя компьютерная программа, используемая для хранения хронологической записи, содержащей информацию о событиях и действиях в рамках Сервиса). Собранные в журналах данные, информация, обрабатываемая в связи с предоставлением услуг, также обрабатываются Администратором в технических целях, в том числе для обеспечения безопасности и правильного функционирования ИТ-систем, например, в связи с созданием резервных копий, тестированием изменений в ИТ-системах, выявлением нарушений или защитой от злоупотреблений и атак.
Покупка товара или услуги
- Покупка товаров или услуг Пользователем Сайта связана с обработкой его персональных данных. Обязательные данные (должным образом отмеченные в форме) необходимы для принятия и обработки бронирования. Отказ в их предоставлении приводит к невыполнению бронирования. Предоставление других данных необязательно (необязательно).
- Цели обработки персональных данных:
- для выполнения бронирования — для обязательных данных: необходимость обработки для исполнения договора в соответствии со статьей 6 (1) (b) GDPR в сочетании со статьей 9 (2) (b) и (h) GDPR; для дополнительных данных: согласие владельца персональных данных в соответствии со статьей 6 (1) (a) (a) GDPR в сочетании со статьей 9 (1) (a) GDPR в сочетании со статьей 9 (1) (a) и (h) GDPR;
- для выполнения законодательных обязательств, возлагаемых на Контролера, вытекающих, в частности, из налогового законодательства и правил бухгалтерского учета, в соответствии со статьей 6 (1) (c) GDPR, т.е. обработка необходима для выполнения юридических обязательств, возложенных на Контролера;
- для аналитических, статистических и оптимизационных целей, заключающихся в проведении анализа активности пользователей, а также их предпочтений с целью улучшения используемых функций и предоставляемых услуг в соответствии со статьей 6 (1) (f) GDPR, т.е. обработка необходима для целей, вытекающих из законных интересов Контролера;
- для предъявления и предъявления претензий или защиты от них в соответствии со статьей 6 (1) (f) GDPR в сочетании со статьей 9 (2) (f) и (g) GDPR, т.е. обработка необходима для целей, вытекающих из законных интересов Контролера.
Формы обратной связи
- В рамках функциональности Веб-сайта Администратор предоставляет возможность связаться с ним, используя электронные контактные формы. Использование формы Пользователем требует предоставления персональных данных, необходимых для обратной связи и ответа на отправленный запрос. Пользователь также имеет право предоставить другие данные для облегчения контакта или обработки запроса. Предоставление личных данных (соответствующим образом отмеченных в форме) необходимо для принятия и обработки запроса. Отказ в их предоставлении приводит к невозможности ответить на отправленный запрос. Предоставление других данных необязательно (необязательно).
- Цели обработки персональных данных:
- в целях идентификации отправителя и обработки отправленного запроса в соответствии со статьей 6 (1) (b) GDPR, т.е. обработка необходима для предоставления услуги, стороной которой является субъект данных, или для принятия мер по запросу субъекта данных до предоставления услуги;
- в аналитических, статистических и оптимизационных целях путем ведения статистики запросов, отправленных Пользователями через Веб-сайт, а также для улучшения его функциональности и улучшения процесса обслуживания клиентов в соответствии со статьей 6 (1) (f) GDPR, т.е. обработка необходима для целей, вытекающих из законных интересов Администратора.
Маркетинг
- Администратор обрабатывает персональные данные Пользователей в целях осуществления маркетинговой деятельности, состоящей из:
- отправка Пользователям с их явного, предварительного и отзывного согласия в любое время напоминаний по электронной почте и/или текстовым сообщениям о зарезервированных посещениях, уведомлений о текущих событиях в Сервисе, изменениях в предложении и планируемых рекламных акциях, которые в некоторых случаях содержат коммерческую информацию;
- осуществление других видов деятельности, связанных с прямым маркетингом товаров и услуг (отправка коммерческой информации электронными средствами и телемаркетинг).
- Маркетинговая деятельность осуществляется с предварительного, явного и прямого согласия Пользователя, выраженного путем проставления галочки в соответствующем поле формы. Предоставленное согласие может быть отозвано или изменено Пользователем в любое время. После отзыва данного согласия Администратор прекращает использовать персональные данные Пользователя в маркетинговых целях.
Автоматическая обработка персональных данных
- Информация, собранная Администратором в связи с использованием Веб-сайта, может обрабатываться автоматически (в том числе в форме профилирования), однако это не повлечет за собой юридических последствий для физического лица или аналогичным образом существенно повлияет на его положение. Администратор придает особое значение вопросу профилирования и отмечает, что:
- для целей профилирования оно не обрабатывает конфиденциальные (конфиденциальные) данные,
- для целей профилирования, как правило, обрабатывает данные, которые ранее были псевдонимизированы, или такие данные, которые были агрегированы,
- если невозможно достичь цели, кроме профилирования персональных данных без псевдонима или агрегирования, для этой цели используются типичные данные: адрес электронной почты и IP-адрес или файлы cookie
- профилирование проводится для анализа или прогнозирования личных предпочтений и интересов людей, использующих Веб-сайт, продукты или услуги, а также для сопоставления контента, содержащегося на Веб-сайте или продуктах, с этими предпочтениями
- профилирование проводится в маркетинговых целях, то есть сопоставление предложения услуг и маркетинга с вышеупомянутыми предпочтениями.
Период обработки персональных данных
- Период обработки персональных данных Администратором зависит от типа предоставляемой услуги и цели обработки. Персональные данные обрабатываются в течение срока предоставления услуги, выполнения заказа или исполнения заявки. Прекращение обработки персональных данных происходит в момент отзыва данного согласия на их обработку или уведомления Пользователем о действительном возражении против обработки персональных данных в случаях, когда правовым основанием для обработки данных является законный интерес Администратора. Прекращение обработки персональных данных также происходит автоматически, если цель, для которой они были собраны и обработаны, достигнута.
- Период обработки данных может быть продлен в связи с выполнением юридических обязательств, возложенных на Администратора, а также в случае обработки персональных данных для предъявления и рассмотрения возможных претензий или защиты от них. По истечении периода обработки данные безвозвратно удаляются или анонимизируются.
- Как правило, время обработки персональных данных зависит от правовой основы, составляющей правовую основу для обработки персональных данных Администратором.
- Как правило, Администратор не будет обрабатывать личные данные дольше, чем это обусловлено правовым основанием и/или согласием Пользователей. Итак:
- в случае, если Администратор обрабатывает персональные данные на основании согласия, период обработки длится до тех пор, пока Пользователь не отзовет это согласие;
- в случае, если Контролер обрабатывает личные данные на основании законного интереса Контролера данных, период обработки длится до прекращения вышеупомянутого интереса (например, срока исковой давности по гражданским искам) или до тех пор, пока субъект данных не возразит против дальнейшей такой обработки — в ситуации, когда такое возражение обосновано в соответствии с положениями закона;
- в случае, если Контролер обрабатывает личные данные, поскольку это необходимо в соответствии с применимыми правовыми положениями, сроки обработки данных для этой цели определяются этими положениями;
- в отсутствие конкретных юридических или договорных требований основной срок хранения данных в случае записей и другой подтверждающей документации, составленной в ходе исполнения контракта, составляет максимум 10 лет.
Разрешения пользователей
- Субъекты, которым передаются и обрабатываются персональные данные, имеют следующие права:
- право на информацию об обработке персональных данных — владелец персональных данных, отправляя запрос Администратору, получает информацию об обработке своих персональных данных, о целях и правовых основах обработки, объеме данных, хранящихся у Администратора, и о лицах, которым раскрываются личные данные контролера. Эта информация также содержит упоминание о планируемой дате удаления данных, хранящихся у Администратора;
- право на получение копии данных — владелец персональных данных, отправив запрос на имя Администратора, получает копию обработанных данных о лице, подавшем запрос;
- право на исправление — владелец персональных данных, направив запрос Администратору, может потребовать устранения возможных несоответствий или ошибок в обрабатываемых персональных данных, а также дополнить или обновить их, если эти данные полны или изменились;
- право на удаление данных — владелец персональных данных, отправив запрос на имя Администратора, может запросить удаление данных, обработка которых больше не требуется для достижения какой-либо из целей, для которых они были собраны;
- право на ограничение обработки — владелец персональных данных, направив запрос Контролеру, может потребовать прекращения операций с персональными данными, за исключением операций, на которые контролер дал согласие, и их хранения в соответствии с принятыми правилами хранения или до устранения причин ограничения обработки данных (например, до прекращения компетентного решения надзорного органа, разрешающего дальнейшую обработку данных);
- право на переносимость данных — владелец персональных данных, направив запрос Контролеру, может потребовать предоставления обработанных персональных данных в формате, позволяющем компьютеру их считывать владельцу или указанному контроллером третьему лицу, при условии наличия технических возможностей в этом отношении как со стороны Администратора, так и со стороны указанного контроллером лица, которому данные должны быть переданы;
- право возражать против обработки данных в маркетинговых целях — владелец персональных данных, отправив запрос на имя Администратора, может в любое время возразить против обработки своих персональных данных в маркетинговых целях. Возражение не требует обоснования;
- право возражать против других целей обработки данных — владелец персональных данных, направив запрос Администратору, может в любое время возразить против обработки своих персональных данных на основании законных интересов Контролера (например, в аналитических или статистических целях или по причинам, связанным с защитой собственности). Возражение требует обоснования и подлежит рассмотрению Администратором;
- право отозвать согласие — владелец персональных данных, направив запрос на имя Администратора, может в любое время отозвать предоставленное согласие на обработку своих персональных данных. Отзыв согласия не влияет на законность обработки, выполненной до отзыва согласия контролером;
- право на жалобу — если считается, что обработка персональных данных нарушает положения GDPR или другие положения о защите персональных данных, контролер персональных данных, к которому относятся данные, имеет право подать жалобу президенту Управления по защите персональных данных.
- Запрос об осуществлении прав владельцев персональных данных можно отправить в электронном виде по следующему адресу: [biuro@astriva.pl]
- В запросе следует указать владельца персональных данных и указать, к чему относится запрос, в частности:
- указать, каким правом хочет воспользоваться заявитель;
- укажите, к какому процессу обработки относится запрос;
- укажите цели обработки, для которых относится запрос.
- В случае, если Администратор не сможет определить содержание запроса или идентифицировать заявителя на основе поданной заявки, он запросит у заявителя дополнительную информацию.
- Администратор предоставляет ответ в течение 30 дней с момента получения запроса. Если необходимо получить дополнительную информацию, указанную в пункте 4, этот период исчисляется с момента ее получения от владельца. Если необходимо продлить срок рассмотрения заявки, Администратор проинформирует заявителя о причинах такого продления.
- Администратор должен предоставить ответ в той форме, в которой контролер представил запрос Администратору, если в этом запросе не указана форма ответа.
Получатели данных
- В связи с предоставлением услуг личные данные пользователей будут раскрываться внешним лицам, включая, в частности, поставщиков, ответственных за работу ИТ-систем, таких организаций, как банки и платежные операторы, организации, предоставляющие услуги (бухгалтерские, юридические, аудиторские, консалтинговые), курьеры, почтовые операторы.
- Администратор оставляет за собой право раскрыть выбранную информацию о Пользователе компетентным органам или третьим лицам, которые запрашивают такую информацию, на соответствующей правовой основе и в соответствии с положениями применимого законодательства.
Безопасность личных данных
- Контролер на постоянной основе проводит анализ рисков, чтобы обеспечить безопасную обработку им персональных данных пользователей, гарантируя, прежде всего, доступ к данным только уполномоченных лиц и только в той мере, в какой это необходимо в связи с выполняемыми ими задачами.
- Администратор принимает все необходимые меры для обеспечения надлежащего уровня безопасности персональных данных, передаваемых и обрабатываемых третьими лицами по распоряжению Контролера.
Политика использования файлов cookie
- Автоматический сбор данных:
- данные, передаваемые устройством пользователя, используемым для связи с серверами Администратора, подлежат автоматическому сбору.
- данные, указанные в предыдущем пункте, включают, в частности:
- IP-адрес;
- данные геолокации;
- информация об используемой системе и веб-браузере;
- другие данные, используемые для создания и отображения статистики интернет-трафика в Сервисах.
- данные, указанные в предыдущем параграфе, собираются и обрабатываются для анализа объема и посещаемости, а также оптимизации структуры и содержания Веб-сайта.
- Типы используемых файлов cookie:
- Файлы cookie, используемые Администратором, безопасны для устройства Пользователя.
- Через файлы, указанные в предыдущем абзаце, вирусы или другое нежелательное программное обеспечение или вредоносное ПО не могут проникнуть на устройства пользователей.
- Файлы cookie Администратора позволяют идентифицировать программное обеспечение, используемое Пользователем на используемых им устройствах, и адаптировать Сервис индивидуально к конфигурации аппаратного и программного обеспечения, используемой Пользователями.
- Используемые файлы cookie содержат имя домена, из которого они поступают, продолжительность их хранения на устройстве пользователя и присвоенное значение.
- Администратор использует следующие типы файлов cookie:
- сессионные файлы cookie (временные) — хранятся на устройстве Пользователя и остаются на нем до окончания сеанса данного браузера. Закрытие браузера безвозвратно удаляет сохраненные файлы из памяти устройства;
- постоянные файлы cookie — хранятся на устройстве Пользователя и остаются там до тех пор, пока они не будут удалены в результате надлежащей функциональности браузера. Прекращение сеанса браузера или выключение устройства не приводит к их удалению.
- Механизм файлов cookie, указанный в предыдущем пункте, не позволяет загружать какие-либо личные данные или конфиденциальную информацию с устройства Пользователя.
- Пользователь имеет возможность ограничить или отключить доступ файлов cookie к своему устройству, соответствующим образом настроив используемый браузер.
- Отключение или ограничение использования файлов cookie может привести к частичной или полной недоступности веб-сайта.
- Цели, для которых используются файлы cookie:
- Администратор использует файлы cookie для следующих целей:
- конфигурация Веб-сайта, под которой понимается адаптация содержимого Веб-сайта к предпочтениям Пользователя и оптимизация использования веб-сайтов Веб-сайта;
- анализ, исследования и аудит аудитории путем сбора общих и анонимных статистических данных, создания анонимной статистики с помощью аналитических инструментов, которые помогают понять, как Пользователи веб-сайта используют веб-сайты Сайта, что позволяет улучшить их структуру и содержание;
- предоставление рекламных услуг путем представления рекламных сообщений, адаптированных к предпочтениям Пользователя.
- Определение условий хранения или доступа с помощью файлов cookie:
- Пользователь может самостоятельно и в любое время изменить настройки файлов cookie, указав условия их хранения и доступа с помощью файлов cookie к устройству Пользователя;
- изменения настроек, указанных в предыдущем пункте, могут быть внесены Пользователем с помощью соответствующих настроек интернет-браузера или посредством конфигурации используемого сервиса;
- Пользователь имеет возможность изменить используемые настройки, в частности таким образом, чтобы блокировать автоматическое использование файлов cookie или информировать Пользователя о каждом размещении файлов cookie на используемом им устройстве;
- подробная информация о возможностях и методах обработки файлов cookie доступна в настройках программного обеспечения (веб-браузер), а также в файлах технической поддержки;
- Пользователь имеет право удалить файлы cookie в любое время, используя доступные функции веб-браузера.
- Ссылки на сторонние веб-сайты:
- ссылки, размещенные на Сайте, могут перенаправлять Пользователя на другие веб-сайты, а также на сервисы других компаний, аффилированных или сотрудничающих с Администратором;
- В случае сторонних сервисов может применяться политика конфиденциальности, отличная от этой.
Изменение политики конфиденциальности
- Администратор оставляет за собой право изменять этот документ в соответствии с действующей Политикой конфиденциальности. Документ в измененном виде действителен с момента его публикации на Сайте.
- Настоящая Политика конфиденциальности вступает в силу с даты ее объявления.
Другие вопросы, сомнения
Если у вас есть какие-либо вопросы, оговорки или сомнения относительно содержания настоящей Политики конфиденциальности или способа обработки персональных данных Администратором, отправьте сообщение с подробной информацией по следующему адресу: [biuro@astriva.pl]. Любые полученные сообщения будут рассмотрены и даны ответы.