Дана Політика конфіденційності встановлює правила обробки персональних даних Адміністратором персональних даних, тобто компанією «POLSKI LEK» Sp. z o. o. зі штаб-квартирою у м. Вадовіце.
I. Визначення термінів:
Адміністратором персональних даних є компанія “POLSKI LEK” Sp. z o. o. зі штаб-квартирою у м. Вадовіце, за адресою: 34-100 Вадовіце, вул. Шопена 10, внесений до Національного судового реєстру під номером KRS 0000884381, що ведеться Районним судом Кракова – Середмістя у Кракові, 12-й торгівельний відділ Національного судового реєстру, NIP: 5213202397, REGON: 017517626, BDO: 000028717, статутний капітал: 578 820,00 злотих.
Контактні дані Адміністратора персональних даних:
Адреса для листування: “POLSKI LEK” Sp. z o.o., вул. Шопена 10, 34-100 Вадовіце
Адреса електронної пошти: polskilek@polskilek.pl
Персональні дані – уся інформація про фізичну особу, ідентифіковану або можлива до ідентифікації за одним або кількома конкретними факторами, що визначають фізичну, фізіологічну, генетичну, психічну, економічну, культурну чи соціальну ідентичність, включаючи IP-адресу пристрою, дані про місцезнаходження, онлайн-ідентифікатор та інформацію, зібрану за допомогою файлів cookie та інші подібні технології.
GDPR (pol. RODO) – Регламент Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних і про вільний рух таких даних та про скасування Директиви 95/46 / EC (Загальний регламент захисту даних).
Веб-сервіс – будь-який веб-сервіс/сайт соціальної мережі/додаток, де розміщено або додається дана Політика конфіденційності.
Компанія з Групи Адміністратора персональних даних – пов’язана компанія
з Адміністратором персональних даних економічно та/або фінансово та/або особисто.
Користувач – будь-яка фізична особа, яка відвідує Веб-сервіс та/або користується
комп’ютерними програмами, які служать для спілкування (наприклад, чат-боти).
II. Обробка персональних даних
- Правила обробки персональних даних
Обробка персональних даних здійснюватиметься відповідно до чинних положень GDPR.
Адміністратор персональних даних використовує технічні та організаційні заходи для забезпечення охорони обробки персональних даних і захисту персональних даних від: розголошення неавторизованим особам та отримання цих даних неавторизованими особами, обробки з порушенням чинних положень закону про захист персональних даних, а також від зміни, втрати або знищення.
Персональні дані, зібрані в рамках Веб-сервісу у формі файлів cookie, можуть бути профільовані Адміністратором персональних даних у випадках, зазначених у пп. 3 літ. е) нижче.
- Обробка персональних даних за межами Європейської економічної зони
Відповідно до вимог законодавства повідомляємо, що через необхідність забезпечення найвищого можливого рівня ІТ-послуг, включаючи безпеку Персональних даних, доступ до Персональних даних може бути надано постачальникам ІТ-послуг з-за меж Європейської економічної зони (“ЄЕЗ”). Рівень захисту Персональних даних за межами ЄЕЗ відрізняється від передбаченого європейським законодавством. З цієї причини Адміністратор персональних даних дбає, щоб вищезазначені постачальники ІТ-послуг мали доступ до Персональних даних лише в обсязі, необхідному для надання своїх послуг (включаючи технічне обслуговування), і при забезпеченні відповідного рівня захисту, насамперед через:
а) співпрацю з суб’єктами в країнах, щодо яких було видано відповідне рішення Європейської Комісії, що стосується визначення належного рівня захисту Персональних даних;
- b) використання стандартних договірних положень, виданих Європейською Комісією.
У вищезазначеному випадку Користувач має право отримати копію інформації про застосовані заходи безпеки, звернувшись до Спеціаліста із захисту даних.
- Цілі та правові підстави обробки Персональних даних та строк обробки Персональних даних
Адміністратор персональних даних може обробляти Персональні дані для таких цілей:
- a) з метою спілкування, ідентифікації та відповіді на запити через контактні форми, зазначені на Веб-сервісі
У разі запиту, використовуючи загальні адреси електронної пошти або номери телефонів, що належать Адміністратору персональних даних, а також у разі використання контактної форми, доступної на Веб-сервісі, Адміністратор персональних даних обробляє Персональні дані, щоб забезпечити можливість зв’язку та відповісти на запит.
Правовою основою обробки Персональних даних для вищевказаних цілей є законно обгрунтований інтерес Адміністратора персональних даних, тобто ст. 6 ч. 1 літ. f GDPR. Персональні дані оброблятимуться протягом періоду, необхідного для відповіді на запитання, або доки не буде подано заперечення проти обробки Персональних даних у законно обгрунтованому інтересі реалізованому Адміністратором персональних даних.
б) для розгляду скарг
У разі подання скарги щодо продуктів із пропозиції Адміністратора персональних даних через:
а) електронні контактні форми,
б) загальні адреси електронної пошти та номери телефонів, зазначені на сайтах Адміністратора персональних даних,
Адміністратор персональних даних обробляє Персональні дані для розгляду та надання відповіді на скаргу.
Правовою основою для обробки Персональних даних є виконання правового обов’язку, покладеного на Адміністратора персональних даних, тобто ст. 6 ч. 1 літ. c GDPR та законно обгрунтований інтерес Адміністратора персональних даних, тобто ст. 6 ч. 1 літ. f GDPR, що полягає в розгляді Адміністратором персональних даних можливих позовів, а також захисті від таких позовів.
Персональні дані оброблятимуться протягом періоду, необхідного для розгляду скарги, строку позовної давності за скаргами та періоду, необхідного для захисту від позовів скаржника.
с) для цілей прямого маркетингу
Адміністратор персональних даних може обробляти Персональні дані для цілей маркетингу Адміністратора персональних даних, а також маркетингу продукції з комерційної пропозиції Адміністратора персональних даних. Обробка персональних даних для цілей прямого маркетингу також може відбуватися через загальнодоступні профілі на сайтах соціальних мереж, у тому числі Facebook, Twitter, LinkedIn, TikTok, Instagram, Snapchat, Pinterest, якими керує Адміністратор персональних даних. Особисті дані, які обробляються в цих профілях, є в першу чергу даними людей, які відвідують профілі, до яких має доступ Адміністратор персональних даних, між іншим до коментарів, лайків, онлайн-ідентифікаторів або до будь-якої взаємодії між особою, яка відвідує профіль, і Адміністратором персональних даних або суб’єктом, уповноваженим Адміністратором персональних даних для обслуговування вищезазначених профілів. Цілі обробки Персональних даних полягають у тому, щоб дозволити відвідувачам бути активними в профілях, ефективно керувати профілями, надаючи відвідувачам інформацію про ініціативи, заходи, події, послуги чи продукти, а також проводити статистичну та аналітичну діяльності з використанням можливостей, наданих постачальниками вищезазначених соціальних мереж.
Правовою основою для обробки Персональних даних для вищевказаних цілей є законно обгрунтований інтерес Адміністратора персональних даних, що полягає в просуванні Адміністратора персональних даних і продуктів з його пропозиції, а також покращення якості послуг, що надаються – тобто ст. 6 ч. 1 літ. f GDPR.
Персональні дані оброблятимуться, доки не буде реалізовано законно обгрунтований інтерес Адміністратора персональних даних або доки не буде подано заперечення проти обробки Персональних даних для цих цілей.
У разі обробки Персональних даних в рамках конкурсів та інших рекламних кампаній, організованих на профілях вищезазначених соціальних мереж, правила обробки Персональних даних щоразу описуються в статуті конкретного конкурсу чи рекламної кампанії.
Вищевказана інформація є лише правилами обробки Персональних даних Адміністратором персональних даних у рамках профілів на сайтах соціальних мереж. Правила обробки Персональних даних постачальниками вищевказаних соціальних мереж доступні на сайтах цих постачальників.
У зв’язку з використанням файлів cookie, обробляються Персональні дані Користувачів Веб-сервісу. Правила обробки Персональних даних у зв’язку з використанням файлів cookie, включаючи цілі обробки, зазначені в III. Політика файлів cookie.
- Одержувачі персональних даних
Персональні дані можуть бути передані:
- a) в обсязі, зазначеному в пп. 3 літ. a: уповноваженим працівникам та співробітникам Адміністратора персональних даних, суб’єктам, які надають послуги, включаючи послуги з обслуговування та технічної підтримки для додатків, комп’ютерних програм, ІТ-систем і Веб-сервісу, на яких обробляються Персональні дані, суб’єктам, уповноваженим отримувати Персональні дані на основі загальноприйнятого законодавства;
- b) в обсязі, зазначеному в пп. 3 літ. b: уповноваженим працівникам Адміністратора персональних даних та особам, уповноваженим Адміністратором персональних даних, співробітникам Адміністратора персональних даних, виробникам рекламованих продуктів, компаніям з Групи Адміністратора персональних даних, страховикам, страховим брокерам, суб’єктам, що надають маркетингові послуги, які співпрацюють з Адміністратором персональних даних та/або суб’єктам, вказаним Адміністратором персональних даних у рамках розгляду скарг, суб’єктам, уповноваженим отримувати Персональні дані на підставі загальноприйнятого законодавства;
с) в обсязі, зазначеному в пп. 3 літ. c: уповноваженим працівникам та співробітникам Адміністратора персональних даних, компаніям з Групи Адміністратора персональних даних та їхнім уповноваженим працівникам; маркетинговим та рекламним агентствам, медійним агенціям, які співпрацюють з Адміністратором персональних даних або компанією з Групи Адміністратора персональних даних, суб’єктам, які надають послуги для Адміністратора персональних даних, зокрема суб’єктам, що надають ІТ-послуги, суб’єктам, що надають транспортні, перевізні, поштові, кур’єрські та консультаційні послуги та тим, хто підтримує Адміністратора персональних даних у розгляді позовів, зокрема: юридичні фірми, податкові служби, суб’єкти, що надають послуги зі стягнення боргів, аудитори, страховики, страхові брокери та уповноваженим працівникам або співробітникам вищезазначених суб’єктів.
- Права щодо Персональних даних
Особа, дані якої обробляються, має право на:
- a) доступ до змісту своїх Персональних даних;
б) виправлення своїх Персональних даних;
- c) видалення своїх Персональних даних;
- d) обмеження обробки своїх Персональних даних;
- e) вимагання перенесення своїх Персональних даних.
Особа, якої стосуються дані, має право подати скаргу щодо обробки Персональних даних до наглядового органу, яким у Польщі є Голова Управління захисту персональних даних.
У випадках, коли обробка Персональних даних Адміністратором персональних даних відбувається з метою реалізації обгрунтованого інтересу Адміністратора персональних даних або третьої особи, особа, дані якої обробляються, може в будь-який час внести заперечення – у зв’язку з причинами, пов’язаних з її конкретною ситуацією – проти обробки її Персональних даних.
Якщо метою обробки Персональних даних є маркетинг, у тому числі маркетинг продуктів із пропозиції Адміністратора персональних даних, особа, дані якої обробляються, може в будь-який час внести заперечення проти обробки Персональних даних для цілей такого маркетингу.
У випадках, коли обробка Персональних даних здійснюється на підставі згоди, особа, чиї дані обробляються, має право в будь-який час відкликати згоду на обробку Персональних даних, не впливаючи на законність обробки, яка здійснювалася на підставі згоди. до її вилучення.
Вищезазначеними правами можна скористатися лише згідно до відповідних положень GDPR.
У разі подання заяви щодо реалізації прав, пов’язаних з обробкою Персональних даних, Персональні дані будуть оброблені з метою розгляду заяви та документального оформлення порядку її вирішення. Правовою підставою обробки є законно обгрунтований інтерес Адміністратора персональних даних, що полягає в необхідності розгляду заяви та забезпечення відповідальності, пов’язаної з її визнанням – тобто ст. 6 ч. 1 літ. f GDPR. Персональні дані оброблятимуться протягом періоду, що дозволяє реалізувати цей інтерес, або доки не буде подано ефективне заперечення проти обробки Персональних даних у вищезазначених випадках цілі.
Контактною особою Адміністратора персональних даних у всіх питаннях, пов’язаних з обробкою Персональних даних, а також з метою реалізації вищевказаних прав, є Спеціаліст із захисту даних.
Контактна інформація Спеціаліста із захисту даних:
Адреса для листування: Спеціаліст із захисту даних «POLSKI LEK» Sp. z o.o., вул. Шопена 10, 34-100 Вадовіце.
Адреса електронної пошти:: iod@polskilek.pl.
III. Політика файлів cookie
Файли cookie використовуються для надання послуг найвищого рівня, в т.ч відповідно до індивідуальних потреб. Файли cookie — це ІТ-дані, зокрема текстові файли, які зберігаються на кінцевому пристрої Користувача Веб-сервісу та призначені для використання веб-сайтами.
Зберігання файлів cookie на кінцевому пристрої Користувача відбувається, коли Користувач дає на це чітку згоду. Згода не поширюється на «обов’язкові файли cookie», на які Користувач не зобов’язаний давати згоду, оскільки вони необхідні для належного функціонування Веб-сервісу.
Згоду на використання інших файлів cookie Користувач може дати, почавши використовувати Веб-сервіс без зміни налаштувань файлів cookie та натиснувши кнопку «Прийняти всі файли cookie». Якщо Користувач не погоджується на встановлення будь-яких інших файлів cookies, крім обов’язкових, йому слід вибрати опцію «Дозволити лише обов’язкові». Якщо Користувач хоче змінити налаштування, він повинен вибрати опцію «Налаштування файлів cookie». Використання цієї опції дозволяє Користувачеві вибрати та погодитися на вибрані файли cookie.
Повідомлення щодо файлів cookies відображається лише під час першого доступу до Веб-сервісу та відображається до тих пір, поки не будуть обрані відповідні налаштування або файли cookie не будуть прийняті. Змінити налаштування файлів cookie можна, вибравши опцію «Налаштування файлів cookies» під час використання Веб-сервісу.
Крім того, на рівні веб-браузера, який використовує Користувач, можна самостійно керувати файлами cookie, напр. їх блокуванням або видаленням. Вичерпна інформація доступна в налаштуваннях веб-браузера. Обмеження або виключення використання файлів cookie та інших подібних технологій можуть вплинути на деякі функції, доступні на Веб-сервісі.
Окрім Адміністратора персональних даних, файли cookie можуть також розміщувати на кінцевому пристрої Користувача суб’єкти, які співпрацюють з Адміністратором персональних даних, зокрема: партнери, що надають аналітичні послуги, рекламодавці, розробники додатків, мережеві рекламні агенції (у цій ситуації файли cookie, які вони розміщують, є так званими сторонніми файлами cookie). Список цих суб’єктів, а також посилання на правила обробки ними Персональних даних перераховані нижче:
- Adform A/S: Overview – Adform
- Google: Privacy Policy – Privacy & Terms – Google
Види файлів cookie
Через срок функціонування файлів cookie сервіс використовує два основних типи цих файлів:
- сеансові – тимчасові файли, що зберігаються на кінцевому пристрої Користувача до виходу з системи, виходу з Веб-сервісу або вимкнення програмного забезпечення (веб-браузера);
- постійні – зберігаються на кінцевому пристрої Користувача протягом часу, зазначеного в параметрах файлу cookie, або до моменту їх видалення Користувачем.
Час зберігання файлів cookie вказується для кожного файлу cookie в опції «Налаштування файлів cookie».
Відповідно до призначення файлів cookie, Веб-сервіс використовує такі типи файлів cookie:
ОБОВ’ЯЗКОВІ ФАЙЛИ COOKIE
Адміністратор персональних даних використовує обов’язкові файли cookie, які обслуговують функціонування Веб-сервісу, а також надання послуг Користувачеві у зв’язку з використанням Веб-сервісу та не можуть бути відключені. Користувач не зобов’язаний давати згоду на зберігання необхідних файлів cookie.
Правовою основою обробки даних у зв’язку з використанням обов’язкових файлів cookie є необхідність обробки для виконання договору (ст. 6 ч. 1 літ. b GDPR), у зв’язку з використанням Користувачем функцій, доступних на Веб-сервісі.
АНАЛІТИЧНІ ФАЙЛИ COOKIE
Адміністратор персональних даних використовує аналітичні файли cookie для збору інформації про кількість відвідувань та джерело трафіку на Веб-сервісі, що дозволяє визначити, як Користувач переміщується на Веб-сервісі, проводячи відповідну статистику.
Правовою основою для обробки даних у зв’язку з використанням аналітичних файлів cookie є згода Користувача, яка надається на зберігання файлів у зв’язку з вибором опції «Прийняти всі файли cookie» або в « Налаштування файлів cookie». Виражену згоду можна відкликати в будь-який час шляхом внесення змін до опції «Налаштування файлів cookie», доступної протягом усього використання Веб-сервісу.
У рамках використання аналітичних файлів cookie Адміністратор персональних даних використовує, напр. інструмент Google Analytics, наданий Google. Постачальник цього інструменту може обробляти дані, зібрані у вигляді файлів cookie, для власних цілей, що може передбачати можливість передачі Персональних даних за межі Європейської економічної зони. Мета та обсяг збору даних та їх подальша обробка постачальником Google Analytics, а також можливість зв’язку та інформація про права Користувачів доступні в регламенті та політиці конфіденційності вищезазначеного постачальника, між іншим за посиланням: https://policies.google.com/privacy?hl=pl.
МАРКЕТИНГОВІ ФАЙЛИ COOKIE
Адміністратор персональних даних використовує рекламні файли cookie, щоб уможливити представлення персоналізованого контенту на Веб-сервісі відповідно до вподобань та інтересів Користувача, а також для персоналізації реклам, що відображаються на інших сторінках, додатках, сайтах. У зв’язку з використанням рекламних файлів cookie створюється профіль інтересів Користувача, що дозволяє більш персоналізоване представлення контенту (профілювання Користувача).
Правовою підставою для обробки даних у зв’язку з використанням рекламних файлів cookie є згода Користувача, яка надається таким же чином, як описано вище для АНАЛІТИЧНИХ ФАЙЛІВ COOKIE.
У рамках використання рекламних файлів cookie Адміністратор персональних даних використовує, між іншим, інструмент, наданий компанією Meta – Pixel Meta. Це інструмент, який дозволяє вимірювати ефективність рекламних оголошень, що відображаються в соціальних мережах, наданих компанією Meta на основі аналізу активності Користувача на Веб-сервісі. Компанія Meta може поєднувати зібрану інформацію з іншою інформацією, зібраною у зв’язку з використанням соціальної мережі Facebook, і використовувати її для цілей, відмінних від тих, що визначені Адміністратором Веб-сервісу. Мета та обсяг збору даних та їх подальша обробка постачальником Meta Pixel, а також можливість зв’язку та інформації про права Користувачів доступні в регламенті та політиці конфіденційності вищезазначеного постачальника, між іншим за посиланням:
https://pl.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0.
Одержувачами персональних даних, які обробляються у зв’язку з використанням файлів cookie, можуть бути такі суб’єкти: суб’єкти, що надають послуги, включаючи послуги з обслуговування та технічної підтримки додатків, комп’ютерних програм, ІТ-систем і Веб-сервісу, партнери Адміністратора персональних даних, а також як маркетингові та і рекламні агентства, суб’єкти, що надають ІТ-рішення, що використовуються в процесі збору та обробки файлів cookie, а в обґрунтованих випадках також суб’єкти, які надають підтримку Адміністратору персональних даних під час розслідування або захисту від позовів.
Додаткову інформацію про принципи обробки персональних даних Користувачів у зв’язку з використанням файлів cookie, включаючи, зокрема, інформацію про права та варіанти зв’язку, можна знайти в II. Обробка Персональних даних у пп. 5) Права щодо Персональних даних.
IV. Зміна Політики конфіденційності
Політика конфіденційності переглядається на постійній основі та оновлюється, якщо необхідно.