Обязательная информация о правах физических лиц относительно защиты личных данных
(Уведомление о порядке использования личной информации)
Компания Oxxy Limited соблюдает права своих клиентов на защиту личных данных по отношению к обработке личных данных, и приняла все необходимые меры для обеспечения такой защиты. Назначение данного документа – уведомить пользователей и клиентов сайта www.oxxy.com о том, как Oxxy производит обработку их личных данных, а также о всех правах, которые у них есть в отношении соответствующих операций.
Oxxy Limited отвечает всем требованиям Генерального регламента ЕС о защите персональных данных и Регламента 2016/679 Европейского Парламента и Совета от 27 апреля 2016г. о защите физических лиц относительно обработки личных данных и свободного перемещения таких данных, и отмены Директивы 95/46/EC (Генеральный Регламент по защите персональных данных ГРЗПД). Назначение данного регламента – гарантия защиты личных данных физических лиц во всех странах-членах ЕС, объединение регламентов, относящихся к обработке данных.
Определения
"Мы"/"Нас"/"Наш"/"Oxxy"/Компания означают Oxxy Limited (C 50382) c местонахождением и юридическим адресом в THE PLAZA COMMERCIAL CENTRE LEVEL 8 / SUITE 5, BISAZZA STREET, SLIEMA SLM1640, MALTA (Мальта), которая имеет лицензию для управления, представления и обслуживания сайта www.oxxy.com от компании Oxxy SA(B233295), находящейся по адресу 681, rue de Neudorf, L-2220 Luxembourg (Люксембург).
"Вы"/"Ваш"/"Сами"/"Пользователь" Пользователя Сайта и/или клиента ‘Услуг’ (в соответствии с определением ниже), включая, среди прочих, Пользователей, предлагающих контент и/или другие материалы или услуги на Сайте или с помощью него. “Услуги” означают любые услуги, предлагаемые Oxxy на Сайте www.oxxy.com или через него, включая но не ограничиваясь различными онлайн инструментами разработки сайтов и веб приложений, управляемых и расположенных на Oxxy, для предоставления возможности Пользователям (включая физических лиц, организации и/или разработчиков) для создания и публикации сайтов. Услуги также включают услуги веб хостинга для сайтов, созданных Пользователями через Сайт. “Сайт”/”Вебсайт” означает вебсайт www.oxxy.com, через который Компания предоставляет свои Услуги.
“Сайт”/”Вебсайт” означает вебсайт www.oxxy.com, через который Компания предоставляет свои Услуги.
Информация о Контролере
- Название: Oxxy Limited
- Регистрационный Номер: C 50382
- Местонахождение, юридический и почтовый адреса: Тhe Plaza Commercial Centre, level 8, suite 5, Bisazza street, Sliema SLM1640
- E-mail: support@oxxy.com
Информация о Лице, ответственном за защиту данных
- Имя: Уполномоченный по Защите Информации и Данных
- Местонахождение и юридический адрес: Level 2, Airways House, High Street, Sliema, SLM 1549, Malta
- Почтовый Адрес: Level 2, Airways House, High Street, Sliema, SLM 1549, Malta
- Телефон: (+356) 2328 7100
- Email: idpc.info@idpc.org.mt
- Вебсайт: https://idpc.org.mt
Основания для сбора, обработки и хранения Ваших личных данных
Статья. 1. (1) Oxxy производит сбор и обработку Ваших личных данных в привязке к предоставлению наших Услуг и заключению контрактов с Компанией на основании Статьи 6, параграфа 1, Регламента (ЕС) 2016/679 (GDPR), и в частности на следующих основаниях:
- прямое согласие, данное Вами как клиентом;
- соответствие нормативным требованиям с установленной законом обязанностью, применимой к Oxxy;
- выполнение обязанностей Oxxy в соответствии с контрактом с Вами;
- для целей законного интереса Oxxy.
(2) Oxxy выступает в качестве контролера по отношению Ваших личных данных как Пользователя наши Услуг. По отношению к личным данным, которые Вы обрабатываете, используя наши Услуги, Oxxy выступает в качестве оператора.
Какие виды личных данных собирает, обрабатывает и хранит Oxxy?
Статья. 2. (1) Oxxy обрабатывает следующие категории личных данных и информации: Ваши данные для персонализации (имя и фамилия, e-mail, страна, телефон, адрес проживания). Пользователь предоставляет эти личные данные частично или в полном размере, если использование соответствующей Услуги требует этого. Пример: регистрация профиля для вебсайта может быть совершена с использованием только электронного адреса; операции биллинга, связанные с использованием наших Услуг Пользователем, могут потребовать имя и фамилию, e-mail, телефон и адрес проживания.
(2) Другие данные, обрабатываемые Oxxy:
- Данные, касающиеся зарегистрированных Пользователей в приложении чат-бота, которое Oxxy использует для установления с ними связи в Facebook Messenger, части страницы Facebook Компании https://www.facebook.com/oxxy.bg/. Такие данные включают идентификацию и публично доступную информацию из профиля в соцмедиа (имя, дата рождения, пол, географическое положение), историю чата, данные навигации (включая информацию об использовании чат-бота), данные интеграции приложения, и другие данные в электронном виде, предоставленные Пользователем.
- Данные, касающиеся сессий перемещения Пользователя по вебсайту и/или использования наших Услуг. Например, при входе на наш сайт или Ваш аккаунт. Такиеданные включают используемый IP-адрес, географическое положение, идентификатор устройства, которое используется для доступа к нашему вебсайту;
- Данные, относящиеся к откликам на вакансии, и предоставленные кандидатами
(3) Данные пользователей Пользователей Oxxy: это данные о биллинге и доставке (имя и фамилия, e-mail, телефон, адрес), которые Пользователи Oxxy собирают от своих пользователей в отношении предоставлении своих услуг через модуль онлайн-коммерции Компании.
(4) Oxxy не будет собирать или обрабатывать следующие виды личных данные:
- раскрывающие расу или этническое происхождение;
- генетические или биометрические данные, данные о здоровье, или данные о половой жизни или сексуальной ориентации;
- раскрывают политические, религиозные или философские убеждения, или членство в профсоюзе.
(5) Oxxy осуществляет сбор личных данных у лиц, к которыми связана.
(6) Компания не будет осуществлять автоматическое принятие решений по отношению к данным.
Как Oxxy может собирать различные типы личных данных
Назначение и принципы сбора, обработки и хранения Ваших личных данных
Art. 3. (1) Oxxy может осуществлять сбор и обработку личных данных, которые Вы нам предоставляете в связи с использованием наших Услуг, и для заключения контракта с Компанией, включая следующие назначения:
- предоставления наших Услуг;
- создание профиля Пользователя на вебсайте;
- для статистических целей;
- индивидуализация стороны для данного контракта;
- для бухгалтерских целей;
- разработка, персонализация и оптимизация наших Услуг в соответствии с предпочтениями Пользователей и их взаимодействием с вебсайтом;
- обеспечение внедрения данного контракта для предоставления соответствующей Услуги;
- связываться с Вами для передачи общей информации или информации, касающейся конкретного Пользователя, включая маркетинговые сообщения о наших Услугах, как описано в параграфе 4 (Типы сообщений и средства коммуникации)
- отправка обычной новостной рассылки, на которую Вы подписались, предоставив прямое согласие;
- отправка маркетинговых сообщений и информации от третьих сторон после получения от Вас прямого согласия по данному вопросу;
- организация, внедрение и управление маркетинговыми мероприятиями, включая события, конкурсы, онлайн курсы, и т.д., и онлайн и оффлайн, относящиеся к нашим Услугам. Это может включать регистрацию участников, а также коммуникационную деятельность до, во время и после события, или выбор конечных победителей, и вступление с ними в контакт;
- управление запросами клиентов в службу поддержки и предоставление технической поддержки через колл-центр, чат, email;
- обработка откликов на вакансии, в отношении вакансий, объявленных Компанией, или обработка данных, относящихся к проектам фриланса в отношении наших Услуг;
- безопасность информации;
- создание онлайн магазина с помощью платформы Oxxy.
(2) Oxxy обязаны следовать следующим принципам, осуществляя обработку Ваших личных данных:
- законность, беспристрастность и прозрачность;
- ограничение целей обработки;
- соответствие целям обработки и минимизация сбора данных;
- точность и давность данных;
- ограничение хранения для достижения целей;
- профессиональная порядочность и конфиденциальность обработки, и обеспечение надлежащего уровня безопасности личных данных.
(3) При обработке и хранении личных данных, Oxxy может обрабатывать и хранить данные для обеспечения следующих своих законных интересов:
- выполнение обязательств перед государственными органами доходов, Министерством Внутренних Дел, и другими государственными или муниципальными органами.
(4) Типы сообщений и средства коммуникации
Коммуникация между Oxxy и Пользователем может осуществляться с помощью телефона, e-mail, онлайн чата, СМС, Facebook Messenger или других подобных средств, и может включать общую информацию или информацию касательно конкретного Пользователя, а также следующие типы сообщений:
- Рекламно-коммерческие сообщения: Сообщения, относящиеся к различным маркетинговым мероприятиям Компании, включая рекламные и специальные предложения, рекламу новых Услуг и продуктов, конкурсы, события, и т.д.;
- Сообщения, относящиеся к корпоративной коммуникации: Сообщения относительно новостей и новой информации о деятельности Компании;
- Сообщения, относящиеся к использованию Услуг Компании: Эти сообщения могут содержать информацию об изменениях планов подписки, обновлению функционала вебсайта, новых Услугах и/или продуктах, полезную информацию и контент, относящиеся к нашим Услугам. Эта категория также может включать все виды административных сообщений касательно предоставления наших Услуг, а также платежную информацию. Примеры: временная приостановка сервиса в силу технических сложностей, или сообщения касательно окончания срока подписок, платежей, счетов, или проблем с услугой, когда Пользователь использует наши Услуги.
Где хранятся Ваши личные данные и сколько составляет срок хранения
Личные данные Пользователя могут храниться и обрабатываться Oxxy в различных странах ЕС для обеспечения корректного предоставления наших Услуг и соответствовать с юридическими обязательствами.
Art. 4. (1) Oxxy могут хранить Ваши личные данные не дольше периода существования Вашего профиля вебсайта. После истечения данного периода, Oxxy обязуется предпринять разумные меры предосторожности для удаления и уничтожения всех Ваших данных без неоправданных задержек.
(2) Oxxy обязуется уведомить Вас в случае, если период хранения должен быть продлен для достижения целей, внедрения контракта, в связи с законными интересами Oxxy, или по другим причинам.
(3) Oxxy осуществляет хранения личных данных при обязательстве их хранения согласно действующему законодательству в течение определенного срока, который может превышать сроки Вашей регистрации.
Передача Ваших личных данных на обработку
Статья 5. (1) Oxxy может, по своему собственному усмотрению, передавать Ваши личные данные частично или полностью операторам личных данных для выполнения операций обработки, в соответствии с требованиями Регламента (ЕС) 2016/679.
(2) Oxxy обязуется уведомить Вас в случае намерения передачи Ваших личных данных полностью или частично третьим странам или международным организациям.
Ваши права при сборе, обработке и хранении Ваших личных данных
Статья 6. (1) Каждый Пользователь имеет право обратиться в Oxxy с просьбой о доступе, коррекции или удалении своих личных данных, или об ограничении обработки данных. Также, у Вас есть право возразить против обработки личных данных о Вас, и право на перенос данных, в соответствии с параграфами, указанными ниже. Соответствующие запросы могут быть предоставлены в Oxxy в свободной форме на электронную почту support@oxxy.com, или с помощью соответствующих настроек данных на вебсайте.
(2) Для рассмотрения заявления Пользователя, Oxxy может понадобится удостоверение Вашей личности и доказательство принадлежности к предмету данных.
Право доступа
Статья 7. (1) У Вас должно быть право запросить и получить от Oxxy подтверждение о том, обрабатываются ли Ваши личные данные. В случае, если Ваши данные обрабатываются, Вы имеете право получить следующую информацию:
- Цели обработки данных;
- Категории личных данных;
- Получатели или категории получателей, которым будут или уже были переданы Ваши личные данные в третьих странах или международных организациях.
(2) Oxxy обязуется предоставить Вам по Вашему запросу копию обработанных личных данных о Вас, в электронной или другой применимой форме, с правом применения административного сбора в зависимости от сопутствующих административных расходов.
Отзыв согласия на обработку личных данных
Статья 8. (1) Если Вы не желаете, чтобы Oxxy продолжал обрабатывать Ваши личные данные для определенной или любой цели, Вы можете в любое время отозвать свое согласие на обработку данных, отправив сообщение в свободной форме на support@oxxy.com.
(2) Ваш аккаунт удален в случае отзыва согласия на обработку личных данных, являющегося обязательным для создания и поддержания Вашей регистрации для использования услуг.
Право на исправления и дополнения
Статья 9. Вы можете исправлять или дополнять ошибочные или неполные личные данные о Вас напрямую в своем профиле на сайте, или с помощью отправки запроса в Oxxy.
Право на удаление ('право на забвение')
Статья 10. (1) У Вас есть право обратиться в Oxxy c просьбой удалить Ваши личные данные, и Oxxy обязуется удалить их без промедления при наличии следующих оснований:
- личные данные более не требуются в отношении целей, для которых они были собраны или обработаны другими способами;
- Вы отзываете свое согласие, на котором основывается обработка данных, и где нет юридических оснований для обработки;
- Вы возражаете против обработки данных о Вас, включая обработку для целей прямого маркетинга, и нет превалирующих законных оснований;
- личные данные были обработаны незаконно;
- личные данные должны быть удалены в соответствии юридическим обязательствам в ЕС или с законодательством страны-участника, под действие которого попадает Oxxy;
- личные данные были собраны в связи с предложением услуг информационного общества.
(2) Оxxy не обязаны удалять личные данные, если данные хранятся и обрабатываются:
- для использовании права на свободу выражения мнений и распространения информации;
- для соответствия юридическим обязательствам, которые требуют обработку законодательством ЕС или страны-участника, действию которого подчиняется Контролер, или для выполнения задачи в интересах общества, или для осуществления официальных полномочий, вверенных Контролеру;
- в интересах общества в сфере охраны здоровья;
- для архивных целей в интересах общества, целей научного или исторического исследования, или статистических целей;
- для установления, осуществления или защиты правовых притязаний.
(3) Для осуществления своего права на ‘забвение’, Вам необходимо отправить заявление в свободной форме на support@oxxy.com, а также подтвердить свою личность и идентификацию с лицом, к которому относятся данные, переданные в Oxxy, путем предоставления удостоверения личности для целей идентификации, и при необходимости, ввода входных данных для аккаунта лица, к которому относятся данные.
(4) Oxxy не обязаны удалять данные, при наличии у них юридического обязательства на их хранение, включая для целей защиты от правовых притязаний, предъявленных к ним или для доказательства своих прав.
Право на ограничение
Статья 11. У Вас есть право обратиться в Oxxy с просьбой ограничить обработку данных о Вас, при наличии одного из следующих оснований:
- Вы ставите под сомнение верность личных данных, на время уполномачивая Oxxy уточненить верность личных данных;
- обработка незаконна, но Вы возражаете против удаления личных данных, и только просите об ограничении дальнейшего их использования;
- Oxxy более не требуются личные данные для целей обработки, но они необходимы Вам установления, использования или защиты от правовых притязаний;
- Вы возразили против обработки, и в данный момент ожидаете проверки, преобладают ли законные основания Oxxy над Вашими.
Право на перенос данных
Статья 12. (1) Вы можете в любое время, запросить данные о Вас, которые хранятся и обрабатываются в связи с использованием услуг Oxxy, отправив запрос на support@oxxy.com.
(2) Вы можете запросить Oxxy перенести Ваши личные данные напрямую другому контролеру, выбранному Вами, при наличии технической возможности.
Право на получение информации
Статья 13. Вы можете запросить в Oxxy уведомить Вас обо всех получателях, которым были переданы Ваши личные данные, для которых были запрошены исправление, удаление или ограничение обработки. Oxxy имеет право отказаться предоставить данную информацию в случае невозможности ее предоставления, или в случае, когда требуются несоразмерные усилия.
Право на возражение
Статья 14. У Вас есть право в любое время возражать против обработки Ваших личных данных в Oxxy для профилирования или прямого маркетинга, на основаниях, относящихся к Вашей конкретной ситуации.
Ваши права при нарушениях в системе безопасности
Статья 15. (1) Если Oxxy станет известно о несанкционированном доступе к Вашм личным данным, который может стать причиной риска Ваших прав и свобод, мы должны, без промедлений, уведомить Вас об этом несанкционированном доступе, а также о мерах, которые были предприняты или будут предприняты.
(2) Oxxy не обязаны уведомлять Вас, если:
- они внедрили адекватные технические и организационные меры защиты, и данные меры были применены к личным данным, пораженным несанкционированным доступом;
- они предприняли дальнейшие меры, обеспечивающие нейтрализацию высокого риска по отношению к Вашим правам и свободам;
- уведомление потребует несоразмерных усилий.
Лица, которым предоставлены Ваши личные данные
Статья 16. (1) Для целей регистрации домена на основании Вашего запроса, Oxxy передает необходимую информацию соответствующего регистратору домена, который будет обрабатывать Ваши данные в качестве контролера для целей регистрации запрошенного домена.
(2) Компания использует приложение чат-бота для управления коммуникацией через Facebook Messanger, который является частью страницы Oxxy на Facebook https://www.facebook.com/oxxy.bg/. Владелец чат-бота, предоставляющий услугу, имеет право на использование личных данных, имеющих отношение к их деятельности, сопровождению и/или использованию их услуг для целей их законного бизнеса, и согласно основам их Политики Конфиденциальности, соответствующей применимым правовым нормам по защите данных.
(3) Для осуществления платежей онлайн, Oxxy предоставляет необходимую информацию компании-провайдеру платежных услуг, которая производит обработку Ваших личных данных для целей проведения платежной транзакции.
Статья 17. Контролер не имеет права передавать Ваши личные данные третьим странам.
Прочие положения
Статья 18. В случаях нарушения Ваших прав согласно выше упомянутого или применимого законодательства о защите данных, у Вас есть право подать жалобу в офис Уполномоченного по Защите Информации и Данных, указанному ниже:
- Название: Уполномоченный по Защите Информации и Данных
- Местонахождение и юридический адрес: Level 2, Airways House, High Street, Sliema, SLM 1549, Malta
- Почтовый Адрес: Level 2, Airways House, High Street, Sliema, SLM 1549, Malta
- Телефон: (+356) 2328 7100
- Email: idpc.info@idpc.org.mt
- Вебсайт: https://idpc.org.mt
Статья 19. Если согласие относится к переносу данных, Контролер обязан описать возможные риски переноса данных в третьи страны, в отсутствии решения о надлежащей защите и соответствующих процессуальных гарантий.
Art. 20. (1) При назначении Oxxy для обработки личных данных третьих лиц для целей использования Услуг, Oxxy будет действовать в качестве оператора личных данных.
(2) В случаях, описанных в Параграфе 1, Oxxy будет действовать только по Вашему распоряжению как Пользователя Услуги, и только до тех пор, пока у них есть контроль над личными данными, которые Вы обрабатываете. У Oxxy не будет контроля над контентом и данными, которые Вы, в качестве Пользователя Услуги, решаете загрузить на сервис (включают ли эти данные личные данные или нет). В этом случае, Oxxy не играет роли в принятии решения Пользователем об использовании Сервиса для обработки личных данных , для каких целей, и защищены ли они. Соответственно, ответственность Oxxy в данном случае будет ограничиваться 1) соответствие инструкциям Пользователя сервиса, согласно контракту и общим положениям и условиям, и 2) предоставление информации об Услуге и функционале с помощью их интерфейса.
Политика использования куки-файлов
Статья 21. Наш сайт использует технологию, называемую “куки”. Куки - это элемент данных, который вебсайт может направить Вашему браузеру, который затем может хранить его в Вашей системе. Файлы куки создаются для каждой сессии при посещении нашего сайта. Никакая информация, собранная с помощью куки, не ассоциирована с Вами как с отдельным лицом. Мы не используем технологию куки для сбора индивидуальных электронных адресов или любой информации, идентифицирующей Вас лично. Информация, собранная с помощью куки, может включать:
- дата и время доступа на наш сайт;
- страницы сайта, которые Вы просматриваете, и любые загрузки, которые Вы можете сделать через такие страницы;
- успешны ли просмотры и загрузки;
- Интернет-адрес сайта или имя домена компьютера, с которого Вы перешли на наш сайт;
- операционная система компьютера, на котором запущен Ваш браузер; а также тип и версия Вашего веб браузера.
Существует несколько типов куки, которые мы используем:
Обязательные куки-файлы
Некоторые куки обязательны для корректного функционирования сайта. Некоторые куки позволяют Вам, например, видеть контент на нужном языке, или цены в валюте и ставкой НДС для определенных стран. Остальные куки включают опции кеша, и т.д.
Куки-файлы для аналитики
Мы также используем куки для отслеживания визитов на наш сайт, и анализа того, насколько легко Вам взаимодействовать с сайтом (куки Google Analytics). Эти куки не содержат личных данных. Они показывают нам информацию о том, какие страницы сайта посещаются, тип браузера при десктопном/мобильном доступе, и другую анонимную информацию. Для IP-адресов мы также используем anonymizelp.Функциональные куки-файлы
Без этих куки-файлов, мы не сможем включить важные функции на нашем сайте, например, загрузка видео, чат, предпочитаемый язык, и т.д.Целевые куки-файлы
Эти куки содержат информацию о том, как Вы используете наш сайт, и мы может передавать их поставщикам данных только в хэшированной, нечитаемой для человека форме. Они не содержат личных данных. Эти куки помогают нам отображать для Вас только подходящую Вам информацию. Это динамические куки от Facebook, Google, Adform, Adwise, и т.д.
Если Вы хотите отказаться ото всех или только определенных куки-файлов, используемых на нашем сайте, Вы можете для этого изменить настройки своего веб браузера. Более того, Вы можете настроить свой веб браузер уведомлять Вас при получении куки-файла, предоставляя Вам возможность принять его или отказаться. Примите во внимание, что выключение некоторых категорий куки-файлов, может ограничить Ваш доступ к некоторому функционалу нашего вебсайта, или определенном контент и функционал может быть недоступен.
Меры в отношении защиты личных данных, которых хранятся на инфраструктуре
Статья 22.Учитывая, что конфиденциальность и защита Ваших личных данных –это абсолютный приоритет для нас, Компания предприняла все необходимые организационные и технические меры для обеспечения высокого уровня безопасности и защиты на своей инфраструктуре. Для обеспечения максимальной безопасности сбора, хранения и обработки Ваших личных данных, мы можем использовать дополнительные инструменты для защиты, такие как шифрование, псевдонимизация, и т.д.