Принципы защиты персональных данных

Компания Alfares s.r.o. (IČ: 27138038, DIČ: CZ27138038), зарегистрированная по адресу: Cetechovice 70, PSČ 768 02, Czech Republic, очень серьезно относится к защите персональных данных. Следующие три принципа лежат в основе нашего подхода к конфиденциальности:

  1. Мы ценим доверие, которое Вы оказываете нам, предоставляя Вашу личную информацию. Мы всегда будем использовать Вашу личную информацию честным и достойным доверия путем.
  2. Мы предпринимаем все необходимые меры для защиты личной информации от неправомерного использования и сохраняем ее в безопасном месте.
  3. Мы соблюдаем все действующие законы и правила о защите данных, регулируемых законом Чешской Республики № 101/2001 “О защите персональных данных” и другими нормативными актами.

Компания Alfares s.r.o. обязуется соблюдать положения о конфиденциальности и защищать личную информацию пользователей. Нами соблюдаются все принципы GDPR (Общего регламента по защите данных ЕС 2016/679). Действие данного документа распространяется на публичные сайты компании Alfares s.r.o., включая, но не ограничиваясь, https://speakasap.com, https://speakasap.com/marathon, https://speakasap.com/student (далее вместе называемые «сайты»).

Данные при оплате картой

Европейский парламент, Совет Европейского Союза и Европейская комиссия усиливают и унифицируют защиту персональных данных всех лиц в Европейском Союзе (Постановление EU 2016/679 от 27 Апреля 2016) в соответствии с директивой 95/46/ES (GDPR). В соответствии с директивой EU PSD2 от 01.2018 при оплате банковскими картами требуется усиленная аутентификация держателя карты (SCA). Для этого необходимо передавать эмитенту вашей платежной карты следующие данные:

  • Имя;
  • Email;
  • Номер телефона;
  • Адрес.

Передача вышеуказанных данных в рамках процесса аутентификации полностью соответствует правилам GDPR.

Вышеуказанные данные хранятся только у эмитента вашей платежной карты.

Ваше согласие

Компания Alfares s.r.o. не будет собирать, использовать или раскрывать Вашу личную информацию без Вашего согласия. В большинстве случаев мы просим Вашего согласия напрямую. Пользуясь сайтами компании Alfares s.r.o., Вы тем самым даете согласие на сбор, использование и раскрытие Вашей личной информации компанией Alfares s.r.o. в соответствии с данной Политикой конфиденциальности.

Мы можем дополнительно просить Вашего согласия на использование Вашей личной информации для целей, на которые данная Политика конфиденциальности не распространяется. Если Вы даете свое согласие на дополнительные условия, они должны превалировать в случае их расхождения с условиями настоящей Политики конфиденциальности.

Используя сайты компании Alfares s.r.o. или предоставляя личную информацию компании Alfares s.r.o. иным способом, Вы даете свое согласие на эти действия в соответствии с условиями данной Политики конфиденциальности и действующими законами и правилами о защите информации Чешской Республики.

Указанные Вами при оплате личные данные будут переданы эмитенту платежной карты для возможного применения освобождения от TRA.

Какую информацию мы собираем?

Информацию, поступающую напрямую от Вас

Информация, которую мы можем получить напрямую от Вас, включает:

  • Имя;
  • Email;
  • Телефон;
  • Любую другую личную информацию, которую Вы добровольно предоставляете нам.

Нам нужно знать Ваше имя и адрес электронной почты, чтобы мы могли с Вами общаться. Также мы можем получить информацию непосредственно от Вас, например, при регистрации для участия в розыгрышах и конкурсах, подписке на получение информации, при использовании приложений, покупке нашего продукта или услуги, заполнении анкеты, или при написании комментария или запроса.

Информацию, поступающую автоматически

Мы используем файлы cookies и другие инструменты (например, инструменты веб аналитики), автоматически собирая информацию. Информация, которую мы можем получить автоматически, включает:

  • Информацию о типе используемого браузера;
  • Детали просмотренной Вами страницы;
  • Ваш IP-адрес;
  • Гиперссылки, по которым Вы перешли;
  • Ваше имя пользователя, изображение профиля и любую другую информацию, которой Вы хотите поделиться, используя сайты третьих лиц (например, при нажатии «Мне нравится» в Facebook).

Как мы используем вашу личную информацию?

Точно так же, как и Вы, мы ненавидим спам и поэтому никому не разглашаем Вашу личную информацию, включая email и номер телефона.

Мы не рассылаем не запрошенные письма. Если Вы получили от нас письмо, это значит, что в какой-то момент времени Вы или кто-то, у кого есть доступ к Вашему email, запросили ее. Вы можете всегда отписаться от нашей рассылки, нажав на ссылку внизу письма. Если Вы получаете ответ на свой запрос, будьте уверены, что мы используем Ваш адрес только для ответа на Ваш запрос.

Мы можем использовать информацию о Вас для того, чтобы:

  • Отвечать на Ваши вопросы или комментарии;
  • Улучшить качество наших продуктов и работу сайтов;
  • Оценить использование сайтов, продуктов и услуг;
  • Оценить эффективность нашей рекламы, конкурсов и кампаний по продвижению товаров;
  • Индивидуализировать Вашу работу с нашим сайтом и составить статистику (анонимно) Вашей активности на сайте, включая время посещение сайта, предыдущие посещения сайтов, адрес сайта, который отослал Вас на сайты компании;
  • Упростить использование сайтов, а также адаптировать их работу и нашу продукцию для Ваших интересов и потребностей;
  • Ускорить Вашу работу с нашими сайтами в будущем. Например, сайт распознает, что Вы предоставили личную информацию ранее, и не будет запрашивать ту же информацию во второй раз;
  • Собрать информацию об используемом Вами устройстве для просмотра сайтов компании Alfares s.r.o., включая IP-адрес, тип интернет-браузера или операционной системы, и связать ее с Вашей личной информацией для того, чтобы обеспечить самый высокий уровень работы в сети;
  • Связаться с Вами по поводу продуктов и услуг, которые могут представлять интерес для Вас, при условии, что Вы дали свое согласие на это, или ранее отправляли нам запрос о продукте или услуге;
  • Предлагать Вам продукты или услуги, которые, по нашему мнению, могут представлять интерес;
  • Предлагать Вам участие в конкурсах или рекламных кампаниях.

Если вы вступаете с нами в переписку, то мы оставляем за собой право сохранять всю корреспонденцию.

В случае если мы собираем личную информацию для определенных целей, мы не будем хранить ее дольше, чем это необходимо для выполнения данной цели, если только данную информацию не требуется хранить по причинам юридического характера.

С кем мы делимся вашей личной информацией?

Мы не распространяем Вашу личную информацию за рамками компании Alfares s.r.o. Однако, передача Ваших личных данных третьим сторонам, заслужившим наше доверие, возможна.

Мы можем передавать Ваши личные данные:

  • Правоохранительным органам либо государственным властям в рамках судебного процесса, требующего от нас раскрытия информации;
  • Для обнаружения и предотвращения случаев мошенничества и любых технических неполадок, либо неполадок в системе безопасности;
  • Третьим сторонам, осуществляющих доставку email рассылок для Вас;
  • Сторонним поставщикам таких услуг, как обработка данных, провайдерам средств веб-аналитики таким как Google или Yandex.

Мы также можем передавать Ваши личные данные сторонним компаниям, организациям или отдельным лицам, если посчитаем раскрытие данной информации необходимым по причинам юридического характера.

В случае распространения нами Ваших личных данных третьей стороне мы будем прилагать все усилия, чтобы гарантировать сохранность Вашей информации, предпринимать все допустимые меры по ее защите от несанкционированного использования, и использовать ее только согласно данной Политике Конфиденциальности и соответствующих законов и правил по защите данных Чешской Республики.

Alfares s.r.o. не продает личную информацию никому.

Мы можем передавать Ваши личные данные на серверы, расположенные за пределами страны, в которой Вы живете, для их обработки от нашего имени.

Обеспечение защиты ваших личных данных

Мы предпринимаем все разумные меры предосторожности для сохранности Ваших личных данных и требуем того же от третьих лиц, которые анализируют или обрабатывают ваши персональные данные для нас. Доступ к Вашим личным данным ограничен в целях предотвращения несанкционированного доступа, изменения или неправомерного использования, и разрешен только для наших сотрудников и агентов на основе принципа служебной необходимости. Все платежи кодируются с использованием SSL технологии. Если мы выдали вам или вы выбрали пароль, который дает доступ к определенным частям сайтов, то вы ответственны за хранение этого пароля.

Как только мы получили от вас информацию, мы будем использовать самые строгие процедуры обеспечения безопасности для предотвращения доступа к этой информации извне.

Правовые основания обработки данных

Мы обрабатываем ваши персональные данные на следующих правовых основаниях в соответствии с GDPR:

  • Согласие (ст. 6(1)(a) GDPR) — когда вы даете согласие на обработку данных для конкретных целей (например, маркетинговые рассылки, аналитика)
  • Исполнение договора (ст. 6(1)(b) GDPR) — когда обработка необходима для выполнения договора с вами (предоставление услуг, обработка платежей)
  • Правовые обязательства (ст. 6(1)(c) GDPR) — когда обработка необходима для соблюдения юридических обязательств (например, налоговое законодательство)
  • Законные интересы (ст. 6(1)(f) GDPR) — когда обработка необходима для наших законных интересов (безопасность, предотвращение мошенничества, улучшение услуг)

Срок хранения данных

Мы храним ваши персональные данные только в течение времени, необходимого для достижения целей, для которых они были собраны, или в соответствии с требованиями законодательства:

  • Данные аккаунта: До удаления аккаунта или 3 года после последней активности
  • Данные о транзакциях: 10 лет в соответствии с требованиями налогового законодательства Чешской Республики
  • Маркетинговые данные: До отзыва согласия или 3 года после последнего контакта
  • Данные аналитики: До 2 лет в агрегированном и анонимизированном виде
  • Переписка с поддержкой: 3 года после последнего контакта

По истечении срока хранения данные будут удалены или анонимизированы, если только их хранение не требуется для выполнения юридических обязательств.

Ваши права в соответствии с GDPR

В соответствии с Общим регламентом по защите данных (GDPR), вы имеете следующие права:

1. Право на доступ (ст. 15 GDPR)

Вы имеете право получить подтверждение того, обрабатываем ли мы ваши персональные данные, и получить доступ к этим данным, а также к следующей информации:

  • Цели обработки
  • Категории персональных данных
  • Получатели или категории получателей данных
  • Срок хранения данных или критерии его определения
  • Источник данных, если они не были получены от вас

2. Право на исправление (ст. 16 GDPR)

Вы имеете право потребовать исправления неточных или неполных персональных данных. Мы обязаны исправить данные без неоправданной задержки.

3. Право на удаление ("право быть забытым") (ст. 17 GDPR)

Вы имеете право потребовать удаления ваших персональных данных, если:

  • Данные больше не необходимы для целей, для которых они были собраны
  • Вы отозвали согласие на обработку
  • Данные обрабатывались незаконно
  • Удаление необходимо для соблюдения правовых обязательств

4. Право на ограничение обработки (ст. 18 GDPR)

Вы имеете право потребовать ограничения обработки ваших данных в следующих случаях:

  • Оспариваете точность данных
  • Обработка незаконна, но вы не хотите удаления данных
  • Данные больше не нужны нам, но необходимы вам для судебных разбирательств
  • Вы возражаете против обработки, пока проверяется законность наших интересов

5. Право на переносимость данных (ст. 20 GDPR)

Вы имеете право получить ваши персональные данные в структурированном, широко используемом и машиночитаемом формате и передать их другому контроллеру, если обработка основана на согласии или договоре.

6. Право на возражение (ст. 21 GDPR)

Вы имеете право возразить против обработки ваших персональных данных для целей прямого маркетинга или когда обработка основана на законных интересах. В случае возражения мы прекратим обработку, если только не сможем продемонстрировать веские законные основания для продолжения обработки.

7. Право отозвать согласие (ст. 7(3) GDPR)

Если обработка основана на вашем согласии, вы имеете право отозвать его в любое время. Отзыв согласия не влияет на законность обработки, основанной на согласии до его отзыва.

8. Право подать жалобу в надзорный орган (ст. 77 GDPR)

Вы имеете право подать жалобу в надзорный орган по защите данных, особенно в государстве-члене вашего обычного места жительства, места работы или места предполагаемого нарушения, если считаете, что обработка ваших персональных данных нарушает GDPR.

Контактные данные надзорного органа в Чешской Республике:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Czech Republic
Website: https://www.uoou.cz
Email: posta@uoou.cz

Как осуществить ваши права

Для осуществления любого из ваших прав, пожалуйста, свяжитесь с нами:

  • По электронной почте: privacy@speakasap.com
  • По почте: Alfares s.r.o., Cetechovice 70, PSČ 768 02, Czech Republic

Мы ответим на ваш запрос в течение одного месяца. В случае сложных запросов срок может быть продлен до двух месяцев с уведомлением вас о причинах задержки.

Для защиты ваших данных мы можем запросить подтверждение вашей личности перед обработкой запроса.

Международная передача данных

Ваши персональные данные могут передаваться и обрабатываться в странах за пределами Европейской экономической зоны (ЕЭЗ), включая США и Россию, когда мы используем сервисы третьих сторон (например, Google Analytics, Yandex Metrica, Facebook).

При передаче данных в страны, не обеспечивающие адекватный уровень защиты, мы используем соответствующие гарантии, такие как:

  • Стандартные договорные условия, утвержденные Европейской комиссией
  • Сертификаты и кодексы поведения, признанные Европейской комиссией
  • Другие механизмы, предусмотренные GDPR

Автоматизированное принятие решений и профилирование

Мы не используем полностью автоматизированное принятие решений, включая профилирование, которое производит правовые эффекты в отношении вас или существенно влияет на вас.

Контакты

По всем вопросам, жалобам и комментариям касательно данного документа и поддержки принципов GDPR обращайтесь к DPO (Data Protection Officer) на privacy@speakasap.com.

Alfares s.r.o.
IČ: 27138038
DIČ: CZ27138038
Cetechovice 70
PSČ 768 02
Czech Republic
Email: privacy@speakasap.com

Для получения информации об использовании файлов cookie, пожалуйста, ознакомьтесь с нашей Политикой использования файлов cookie.