У компанії Consolline (далі – Компанія) ми прагнемо забезпечувати конфіденційність та безпеку Ваших персональних даних. Ця Політика конфіденційності (далі — «Політика») визначає порядок збору, використання, зберігання та іншої обробки Ваших персональних даних, а також встановлює принципи, якими керується компанія під час використання такої інформації.
Уважно ознайомтеся з цією Політикою конфіденційності перед наданням будь-яких персональних даних компанії Consolline, щоб Ви розуміли, яким чином може здійснюватися обробка ваших персональних даних. У випадку, якщо Ви не згодні з цією політикою, просимо не використовувати цей Сайт.
Ми залишаємо за собою право в будь-який час вносити зміни в дану Політику. Для актуалізації інформації, що міститься в цьому положенні радимо Вам регулярно ознайомлюватися з цією Політикою, щоб бути в курсі змін і оновленого порядку використання наданою Вами інформації.
1. Обробка персональних даних
1.1. Види персональних даних
Ми використовуємо файли cookie на нашому сайті та можемо здійснювати обробку Ваших персональних даних.
Файли cookie — це текстові файли або фрагменти даних, які сайт надсилає до браузера користувача та зберігає на його пристрої. Таким пристроєм може бути комп’ютер, ноутбук, мобільний телефон, планшет або інший пристрій, за допомогою якого користувач заходить до сайту.
Файли cookie дають змогу сайту розпізнавати пристрій користувача, зберігати певні налаштування та забезпечувати коректну роботу окремих його функцій. Залежно від призначення, cookie можуть використовуватися для збереження обраної мови, налаштувань перегляду, авторизації, аналізу відвідуваності та покращення роботи Сайту.
Залежно від свого призначення файли cookie можуть бути необхідними, аналітичними та маркетинговими для забезпечення роботи Сайту.
Продовжуючи користуватися Сайтом, Ви погоджуєтеся на використання файлів cookie відповідно до їх призначення та налаштувань, доступних на Сайті. Інформація про використання cookie може оновлюватися у зв’язку зі змінами функціоналу Сайту, застосовуваних технологій або вимог законодавства.
Під час відвідування нашого вебсайту компанія Consolline може збирати такі персональні дані (включає інфомацію, яку користувач самостійно вводить у форму):
- Ім’я
- Телефон
- Назва компанії
- Посада
- Країна або регіон
- Текст повідомлення
- Відмітка про згоду з Політикою (зберігається факт, дата і час)
- Відмітка про згоду на розсилку (не стоїть за замовчуванням)
Ми використовуємо файли cookie для збору зазначених вище персональних даних. Даний перелік може змінюватися відповідно до вимог компанії та законодавства.
Також технічні дані, які автоматично збираються:
- IP-адреса
- Браузер, його версія, операційна система
- Тип пристрою й роздільна здатність екрана
- Мова, на якій функціонує браузер і Сайт
- Звідки прийшов користувач (попередня сторінка)
- Адреса сторінки, дата, час і тривалість перегляду
- Орієнтовне місцезнаходження за IP
Під час відвідування сайту збираються ідентифікатори відвідувача. Знеособлені ідентифікатори, що дають змогу розпізнавати користувача під час повторних відвідувань, можуть вважатися персональними даними, навіть за відсутності інформації про їх найменування, а саме:
- Ідентифікатор Google Analytics (cookie
_ga) - Власний ідентифікатор відвідувача й сесії, який генерує сайт
- Ідентифікатори Google Ads (
_gcl_au,gclidу посиланні) - Ідентифікатори Meta (
_fbp,_fbc,fbclidу посиланні) - Ідентифікатори LinkedIn
- Ідентифікатор сервісу запису сесій
Під час користування Сайтом може здійснюватися збір інформації про дії користувача, зокрема відомостей про переглянуті сторінки та послідовність їх перегляду, тривалість перебування на окремих сторінках і Сайті в цілому, обсяг переглянутого вмісту сторінок, натискання на кнопки та інші інтерактивні елементи, взаємодію з формами (початок заповнення, виникнення помилок та надсилання), а також переходи або натискання на номери телефонів, адреси електронної пошти, посилання на месенджери та соціальні мережі. Може здійснюватися запис та аналіз взаємодії користувача із Сайтом, зокрема руху курсора, натискань та кліків.
Сайт збирає інформацію через яке джерело користувач зайшов на сайт. Зазвичай, це utm-мітки посилання, а також ідентифікатори. До них належать: рекламні оголошення, кампанії, і т.д. «Заявка та рекламна кампанія» зберігається прямо в записі заявки.
У випадку створення і використання віджету онлайн-чату компанія залишає за собою право збирати дані, які ввів користувач і аналізувати їх. Також це стосується e-mail для розсилки, статусу підписки, відкриття листа й кліків в ньому.
1.2. Термін зберігання наданих персональних даних
Файли cookie зберігаються у веббраузері на пристрої користувача та можуть використовуватися для ідентифікації браузера, забезпечення функціонування Сайту, аналізу його використання та інших цілей, визначених цією Політикою. Персональні дані зберігаються на термін не більше, ніж це необхідно відповідно до мети їх обробки.
Consent_state – встановлюється та використовується самим Сайтом. Такий файл cookie використовується для збереження вибору користувача у банері згоди. Орієнтовний строк зберігання такого файлу cookie становить від 6 до 12 місяців,.
Сесійні cookie сайту – встановлюється самим сайтом. Необхідні для підтримання технічної сесії користувача під час його перебування на сайті. Як правило, видаляється після закриття користувачем веббраузера.
Csrf_token – використовуються для забезпечення захисту форм та встановлюється самим Сайтом. Орієнтовний строк зберігання - до закриття веббраузера користувачем.
_ga, _ga_<ID> - встановлюються Google та використовуються для Google Analytics. Орієнтовний строк зберігання становить до 2 років.
_gcl_au – встановлюються Google, для обліку конверсій, пов’язаних із рекламними кампаніями Google Ads. Орієнтовний строк зберігання становить до 90 днів.
_fbp, та _fbc - встановлюються Meta. Зазначені файли cookie можуть використовуватися для розпізнавання браузера для Meta. Орієнтовний строк зберігання таких cookie становить до 90 днів.
_clck та _clsk – встановлюються Microsoft для роботи Clarity. Орієнтовний строк зберігання _clck становить до 1 року, тоді як _clsk використовується переважно протягом відповідної сесії.
Cookie LinkedIn - встановлюється LinkedIn, зокрема для цілей ремаркетингу. Орієнтовний строк зберігання таких cookie може становити до 12 місяців.
Cookie для захисту від спаму – встановлюються Google. Такі cookie можуть використовуватися для ідентифікатора і буферу подій. Дані cookies зберігаються до очищення браузера.
Також важливо зазначити, що Сайт залишає за собою право використовувати localStorage і sessionStorage, що фактично не є файлами cookies, проте, відвідуючи Сайт, Ви надаєте згоду на обробку Ваших даних даними вбудованим об’єктам.
Компанія залишає за собою право зберігати інформацію щодо заповнених на Сайті заявок і контакти в CRM. Орієнтовний термін зберігання такої інформації становить три роки з моменту внесення остаточних змін.
Дії користувачів у власній базі зберігаються 14 місяців, після завершення цього строку інформація зберігається лише у знеособленому числовому форматі для фінальної аналітики, без будь-яких ідентифікаторів та можливості ідентифікації користувачів.
Зведені показники у дашборді зберігаються безстроково, оскільки не містять інформації про конкретних користувачів та не дають змоги їх ідентифікувати.
Інформація взята з Google Analytics зберігається 14 місяців, що відповідає максимальному строку зберігання даних, доступному в сервісі.
Записи сесій зберігаються 30 днів, оскільки цього строку достатньо для проведення необхідного аналізу.
Серверні логи зберігаються від 30 до 90 днів, залежно від їхнього призначення, зокрема для забезпечення безпеки й аналізу технічних збоїв.
Запис факту надання згоди зберігається протягом строку дії згоди та додатково 1–3 роки після її припинення, для підтвердження факту та належності наданої згоди.
Строк зберігання листування в чаті залежить від умов і функціоналу відповідного сервісу.
Строки зберігання, зазначені вище, є орієнтовними та можуть відрізнятися залежно від конкретної конфігурації вебсайту, та його технічних змін.
1.3. Збереження даних
Дані, які використовуються при відвідуванні Сайту, інформація, яка надається при формуванні (або потенційному створенні заявки), а також резервні копії зберігаються на серверах ЄС.
Співробітники, а також уповноважені треті особи, яких Компанія може залучати для виконання своїх зобов’язань, мають доступ до інформації про клієнта і його заявки, а також відділено переглядати дані.
Такі транснаціональні корпорації як Google, Meta, LinkedIn, Microsoft зазвичай укладають договори щодо політики конфіденційності і обробки персональної інформації з їхніми ірландськими компаніями, але материнські компанії в США також мають доступ до даних.
Також зберігаються дані, які містяться в CRM, чаті, і розсилці.
Компанія залишає за собою право вибору платформи поведінкової аналітики та дослідження юзабіліті сайту, яка допомагає зрозуміти, як користувачі взаємодіють із вебсторінками.
1.4. Мета обробки
Ваші персональні дані можуть оброблятися з такими цілями:
- забезпечення доступності сайту та його функціональних можливостей, зокрема можливості вебсайту запам’ятовувати ваші налаштування та покращувати свою роботу і користувацький досвід;
- забезпечення безпеки та належного функціонування сайту;
- просування наших послуг та надання вам інформації про наші продукти та послуги за умови, що ви надали згоду на використання відповідних файлів cookie;
2. Одержувачі персональних даних та використання персональних даних третіми особами
Персональні дані, які Ви надаєте через форми зворотного зв’язку, форми замовлення, запиту на отримання послуг або інші форми на нашому сайті, можуть передаватися та оброблятися за допомогою CRM-системи, яку ми використовуємо для реєстрації, зберігання та управління зверненнями клієнтів, потенційних клієнтів та інших користувачів, а також для організації подальшої комунікації та надання послуг.
Для забезпечення функціонування CRM-системи ми можемо залучати стороннього постачальника відповідних програмних та ІТ-послуг як обробника персональних даних.
До CRM-системи можуть передаватися, зокрема, такі персональні дані, які ви добровільно надаєте під час заповнення відповідних форм: ім’я, прізвище, номер телефону, адреса електронної пошти, інформація про запит або замовлення, а також інші відомості, що містяться у вашому зверненні.
Після обробки інформації, що є в заявці, ці дані (коментарі менеджера, результат розмови, сума й статус угоди) можуть бути розміщені в CRM-системі, доступ до якої мають певні працівники компанії.
У разі необхідності для надання наших послуг ми можемо передавати ваші персональні дані третім особам, залученим до організації та здійснення транспортно-логістичних послуг. До таких третіх осіб можуть належати перевізники, експедитори, логістичні партнери, агенти, субпідрядники та інші постачальники послуг, залучені до перевезення, обробки, доставки або відстеження вантажів.
Компанія залишає за собою право, для належної правової і репутаційної оцінки, перевіряти контрагентів.
Для забезпечення функціонування, доступності, продуктивності та безпеки нашого вебсайту ми можемо використовувати послуги сторонніх постачальників хостингу і CDN. У процесі надання таких послуг відповідні постачальники можуть обробляти персональні дані, що передаються через сайт або автоматично генеруються під час його використання, зокрема IP-адресу, технічні ідентифікатори, інформацію про пристрій і браузер, дані про мережеве з’єднання, дату та час звернення до сайту, а також інші технічні дані, необхідні для забезпечення належного функціонування, продуктивності та безпеки вебсайту.
2.1. Сервер та база даних вебсайту
Для забезпечення функціонування сайту та обробки звернень користувачів, що надходить через форми на сайті, використовується сервер та база даних сайту. Хостинг сайту розміщується на території Європейського Союзу, конкретного постачальника хостингових послуг буде визначено компанією додатково. У процесі роботи вебсайту можуть оброблятися IP, відомості про браузер та, адреса сторінки, час і усі дані форми.Обробка зазначених даних здійснюється з метою забезпечення належного функціонування сайту, та зберігання звернень і заявок користувачів.
Категорія обробки: строго необхідна.
2.2. Власний збір подій
На сайті може використовуватися власна система збору подій, яка функціонує на власному сервері, і без передачі даних стороннім особам. Система може обробляти ідентифікатор відвідувача, інформацію про дії користувача на сайті, UTM-мітки та інші технічні відомості. Обробка здійснюється з метою формування внутрішньої аналітики та оцінювання ефективності роботи вебсайту через адміністративну панель.
Категорія обробки: аналітична.
2.3. Google Analytics 4
Для аналізу використання вебсайту може застосовуватися сервіс Google Analytics 4, постачальником якого є Google Ireland Limited.
У межах використання сервісу можуть оброблятися ідентифікатор відвідувача, IP, відомості про дії користувача на сайті, а також технічні дані. Метою обробки є веб-аналітика даних.
Категорія обробки: аналітична.
2.4. Google Tag Manager
Може застосовуватися Google Tag Manager, постачальником якого є Google Ireland Limited.
У процесі завантаження та роботи тегів може оброблятися IP для коректного функціонування відповідних тегів. Зазначений сервіс використовується для керування тегами сайту.
Категорія обробки: технічна.
2.5. Google Ads
Для вимірювання ефективності рекламних кампаній та здійснення ремаркетингу може використовуватися Google Ads, постачальником якого є Google Ireland Limited.
У межах роботи сервісу можуть оброблятися ідентифікатор переходу або кліку по рекламному оголошенню, відомості про факт здійснення конверсії та адреса вебсторінки, на якій відбулася відповідна дія.
Обробка здійснюється з метою вимірювання результативності рекламних кампаній, атрибуції конверсій та формування аудиторій для ремаркетингу.
Категорія обробки: маркетингова.
2.6. Meta Pixel та Conversions API
Для вимірювання ефективності реклами, формування рекламних аудиторій та здійснення ремаркетингу може використовуватися Meta Pixel та Conversions API, постачальником яких є Meta Platforms Ireland Limited.
У межах використання зазначених інструментів можуть оброблятися ідентифікатори браузера, IP-адреса, відомості про дії користувача на вебсайті, а також окремі контактні дані, зокрема електронна пошта та номер телефону, у хешованій формі, якщо такі дані передаються через Conversions API.
Обробка здійснюється з метою вимірювання результативності рекламних кампаній, відстеження конверсій та здійснення ремаркетингу.
Категорія обробки: маркетингова.
2.7. LinkedIn Insight Tag
Для аналізу рекламної активності та здійснення ремаркетингу може використовуватися LinkedIn Insight Tag, постачальником якого є LinkedIn Ireland Unlimited Company.
Сервіс може обробляти ідентифікатор відвідувача, IP-адресу, адресу відвіданої вебсторінки та інформацію, необхідну для зіставлення відвідування вебсайту з відповідним профілем у мережі LinkedIn.
Обробка здійснюється з метою аналізу ефективності рекламних кампаній та формування аудиторій для ремаркетингу.
Категорія обробки: маркетингова.
2.8. Clarity або Hotjar
Для аналізу поведінки користувачів на вебсторінках може використовуватися сервіс Microsoft Clarity або Hotjar. Постачальником відповідного сервісу може бути Microsoft Ireland Operations Limited або Hotjar Ltd (Мальта), залежно від фактично обраного інструменту.
Залежно від налаштувань сервісу можуть збиратися та оброблятися відомості про взаємодію користувача зі сторінкою, зокрема записи сесій, натискання, рух курсора, прокручування сторінки та інші відомості про поведінку користувача.
Метою такої обробки є аналіз зручності користування вебсайтом, виявлення технічних або навігаційних проблем та вдосконалення структури й функціональності вебсторінок.
Категорія обробки: аналітична.
2.9. Віджет онлайн-чату
Для забезпечення можливості оперативного спілкування користувачів із представниками оператора вебсайту може використовуватися сторонній сервіс онлайн-чату. Найменування та постачальник відповідного сервісу визначаються додатково.
Під час використання онлайн-чату можуть оброблятися зміст листування, IP-адреса, технічний ідентифікатор відвідувача, а також контактні та інші дані, які користувач добровільно надає під час спілкування.
Обробка здійснюється з метою надання онлайн-консультацій, відповіді на запити користувачів та забезпечення комунікації з оператором вебсайту.
Категорія обробки: функціональна.
2.10. Сервіс електронних розсилок
Для організації та здійснення електронних розсилок може використовуватися сторонній сервіс email-маркетингу. Найменування та постачальник відповідного сервісу визначаються додатково.
У межах використання такого сервісу можуть оброблятися адреса електронної пошти, ім’я користувача, статус підписки, а також інформація про відкриття та переходи за посиланнями в електронних листах.
Обробка здійснюється з метою надсилання інформаційних та/або маркетингових повідомлень, а також аналізу ефективності відповідних розсилок.
Категорія обробки: маркетингова.
2.11. CRM-система
Для обліку, систематизації та обробки звернень користувачів, а також для організації процесу продажів може використовуватися CRM-система стороннього постачальника. Найменування та постачальник відповідної системи визначаються додатково.
До CRM-системи можуть передаватися та зберігатися дані, зазначені користувачем у заявці, UTM-мітки, інформація про статус обробки звернення, відомості про укладені угоди та їхню вартість, а також інша інформація, необхідна для належної організації роботи із заявками.
Обробка здійснюється з метою обліку звернень, організації взаємодії з потенційними та існуючими клієнтами, а також управління процесами продажів.
Категорія обробки: обробка поза межами вебсайту.
2.12. Засоби захисту форм від спаму
Для захисту вебсайту та його форм від автоматизованих запитів, ботів, спаму та інших зловживань може використовуватися Google Ireland Limited або інший аналогічний постачальник.
У процесі роботи такого сервісу можуть оброблятися IP-адреса, відомості про поведінку користувача на сторінці, файли cookie та інші технічні параметри, необхідні для визначення того, чи є запит автоматизованим.
Обробка здійснюється виключно з метою забезпечення безпеки вебсайту та запобігання зловживанням його функціоналом.
Категорія обробки: строго необхідна.
2.13. CDN та засоби захисту від атак
Для забезпечення належної швидкості завантаження вебсайту, його стабільної роботи та захисту від мережевих атак може використовуватися CDN та/або сервіс захисту вебінфраструктури, зокрема Cloudflare або аналогічний постачальник. Конкретний постачальник визначається додатково.
У межах роботи такого сервісу можуть оброблятися IP-адреса користувача, HTTP-заголовки запиту та інші технічні відомості, необхідні для маршрутизації запитів, кешування контенту, виявлення загроз та забезпечення безпеки вебсайту.
Обробка здійснюється з метою підвищення швидкості та стабільності роботи вебсайту, а також запобігання несанкціонованому доступу, атакам та іншим загрозам інформаційній безпеці.
Категорія обробки: строго необхідна.
2.14. Кнопки та посилання на месенджери
На вебсайті можуть розміщуватися кнопки або посилання для переходу до сторонніх сервісів обміну повідомленнями, зокрема Telegram, WhatsApp та Viber.
У разі натискання відповідної кнопки користувач залишає вебсайт або переходить до стороннього застосунку чи сервісу. Оператор вебсайту не отримує та не контролює дані, які користувач самостійно надає відповідному сторонньому сервісу після переходу, якщо такі дані не передаються оператору іншим способом.
Подальша обробка персональних даних у відповідному сторонньому сервісі здійснюється згідно з його власними правилами та політикою конфіденційності.
Метою використання таких кнопок і посилань є надання користувачеві додаткового каналу комунікації.
Категорія обробки: перехід до стороннього сервісу.
3. Умови використання сайту
Ми використовуємо файли cookie та обробляємо персональні дані на підставі Вашої явної згоди, яку ви надаєте через налаштування банера cookie, а також на підставі законних інтересів або виконання договору, де це застосовно. Ви можете відкликати свою згоду в будь-який момент у налаштуваннях cookie.
У випадку, якщо Користувач не згоден (повністю або частково) з умовами Правил, просимо не користуватися Сайтом.
Інформація (включає в себе різноманітні статті, та інші текстові матеріали), фотографії, а також кейси, які Компанія вирішила опублікувати на Сайті, належать Володільцеві Сайту.
Незаконне використання та розповсюдження таких даних забороняється.
Компанія залишає за собою право, у випадку, неактуальної та застарілої інформації, змінювати, редагувати, та видаляти матеріали, розміщені на Сайті, без попереднього повідомлення користувача.
4. Реквізити оператора сайту (Legal notice / Impressum)
Юридичною особою групи «CONSOLLINE», яка контролює використання персональних даних, а також відповідає за обробку, збереження і видалення персональних даних Користувачів є український оператор. Володільцем домену consolline.com є директор ТОВ «КОНСОЛЬЛАЙН УКРАЇНА» (Код ЄДРПОУ - 44703904) - Гусак Ольга Анатоліївна. Юридична адреса: Україна, 03150, місто Київ, вул. Антоновича, будинок 103, офіс 1.
Оскільки дана компанія є міжнародною, і відвідувачами Сайту можуть бути громадяни та резиденти держав — членів Європейського Союзу, а також інших юрисдикцій, обробка персональних даних може здійснюватися відповідно до вимог законодавства про захист персональних даних, що застосовується до такої обробки, зокрема законодавства ЄС та інших відповідних юрисдикцій. Компанія CONSOLLINE дотримується усіх міжнародних стандартів, вимог Загального регламенту ЄС про захист даних (GDPR)зокрема положень GDPR, оскільки захист фізичних осіб під час опрацювання персональних даних є фундаментальним правом. Статтею 8 Хартії фундаментальних прав Європейського Союзу («Хартія») і статтею 16 Договору про функціонування Європейського Союзу (ДФЄС) встановлено, що кожна особа має право на захист своїх персональних даних.
Принципи і норми щодо захисту фізичних осіб у зв’язку з опрацюванням їхніх персональних даних передбачають, незалежно від їхнього громадянства або місця проживання, дотримання їхніх фундаментальних прав і свобод, зокрема їхнього права на захист персональних даних. Цей Регламент спрямовано на сприяння формуванню простору свободи, безпеки і правосуддя, економічного союзу, соціально-економічному прогресові, зміцненню та конвергенції економік у межах внутрішнього ринку, підтриманню добробуту фізичних осіб.
Директиву Європейського Парламенту і Ради 95/46/ЄС спрямовано на гармонізацію захисту фундаментальних прав і свобод фізичних осіб під час опрацювання персональних даних та забезпечення вільного руху персональних даних між державами-членами.
Керуючись перекладом Регламенту Європейського парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв’язку з опрацюванням персональних даних і про вільний рух таких даних, та про скасування Директиви 95/46/ЄС (Загальний регламент про захист даних), що розміщений на Офіційному порталі Верховної Ради України, компанія CONSOLLINE згідно ст. 16 «Право на виправлення» має забезпечувати право суб’єкта на виправлення його або її неточних персональних даних, яке повинен здійснити контролер без будь-якої необґрунтованої затримки. Зважаючи на цілі опрацювання, суб’єкт даних повинен мати право заповнити незаповнені персональні дані, в тому числі, надавши додаткову заяву.
Відповідно до ст. 15 «Право суб’єкта даних на доступ» суб’єкт даних повинен мати право на отримання від контролера підтвердження факту опрацювання її або його персональних даних, і якщо це не так, - доступ до персональних даних та інформації про:
- b. категорії відповідних персональних даних;
- c. одержувачі чи категорії одержувача, якому персональні дані були або будуть розкриті, зокрема, одержувачі в третіх країнах або міжнародні організації;
- d. за можливості, період, протягом якого передбачається, що персональні дані будуть зберігати, або, якщо це неможливо, - критерії визначення такого періоду;
- e. існування права надсилати запит до контролера щодо виправлення чи стирання персональних даних, або обмеження опрацювання персональних даних про суб’єкта даних і заперечувати проти такого опрацювання;
- f. право подавати скаргу до наглядового органу;
- g. якщо персональні дані не збирають від суб’єкта даних, будь-яку інформацію щодо їхнього джерела.
Відповідно до ст. 17 «Право на стирання («право бути забутим»)» суб’єкт даних повинен мати право на стирання своїх персональних даних, яке повинен здійснити контролер без будь-якої безпідставної затримки, також контролер повинен бути зобов’язаним стерти персональні дані без будь-якої необґрунтованої затримки у разі виникнення встановлених підстав.
Відповідно до ст. 18 «Право на обмеження опрацювання» суб’єкт даних повинен мати право на обмеження опрацювання контролером у разі настання таких обставин:
- (a) точність персональних даних оскаржує суб’єкт даних, протягом періоду часу, що надає контролеру можливість перевірити точність персональних даних;
- (b) опрацювання є незаконним та суб’єкт даних виступає проти стирання персональних даних і натомість надсилає запит на обмеження їх використання;
- (c) контролеру більше не потрібні персональні дані для цілей опрацювання, але їх вимагає суб’єкт даних для формування, здійснення або захисту правових претензій;
- (d) суб’єкт даних заперечив проти опрацювання згідно зі статтею 21(1) в очікуванні проведення перевірки щодо того, чи переважають законні підстави контролера над законними інтересами суб’єкта даних.
Якщо опрацювання було обмежено відповідно до параграфа 1, такі персональні дані необхідно, за винятком зберігання, опрацьовувати лише за згоди суб’єкта даних або для подання, реалізації або захисту правових претензій або для захисту прав іншої фізичної або юридичної особи чи на підставах важливого суспільного інтересу Союзу або держави-члена.
Контролер повинен повідомити суб’єкта даних, який домігся обмеження опрацювання згідно з параграфом 1, до моменту скасування обмеження на опрацювання.
Відповідно до ст. 19 «Зобов’язання щодо повідомлення про виправлення чи стирання персональних даних або обмеження опрацювання» контролер повинен повідомити про будь-яке виправлення чи стирання персональних даних або обмеження опрацювання, що здійснюють згідно зі статтею 16, статтею 17(1) і статтею 18, кожного одержувача, якому було розкрито персональні дані, за винятком, якщо це неможливо або викликає несумісні наслідки. Контролер повинен повідомити суб’єкта даних про таких одержувачів, якщо суб’єкт даних надсилає про це запит.
У випадку передачі персональних даних до третіх країн, Компанія забезпечує належний рівень захисту шляхом укладення Стандартних договірних положень (SCCs), затверджених Європейською Комісією, або співпраці з постачальниками, що сертифіковані в рамках EU-US Data Privacy Framework.
Відповідно до ст. 21 «Право на заперечення» Суб’єкт даних повинен мати право заперечувати, на підставах, що пов’язані з його або її конкретною ситуацією, в будь-який час, проти опрацювання його або її персональних даних, у тому числі, проти профайлінгу. Контролер не повинен більше опрацьовувати персональні дані за винятком доведення ним наявності істотних законних підстав для опрацювання, що переважають над інтересами, правами та свободами суб’єкта даних або для формування, здійснення або захисту правових претензій. У випадку опрацювання персональних даних для цілей прямого маркетингу, суб’єкт даних повинен мати право на заперечення проти такого опрацювання персональних даних, у тому числі, профайлінгу, тією мірою, якою це стосуються такого прямого маркетингу.
Якщо суб’єкт даних заперечує проти опрацювання для цілей прямого маркетингу, персональні дані не можна більше опрацьовувати для таких цілей.
Компанія CONSOLLINE забезпечує належне виконання і дотримання всіх статей і пунктів GDPR (включаючи ті, яких не було згадано в даній Політиці), і забезпечує право Користувачів на видалення, обмеження опрацювання, та інші гарантовані права шляхом звернення на офіційну пошту із відповідним запитом. Дана пошта є активною і гарантуватиме відповідь на запит користувача у найближчий можливий термін надання відповіді: smminfo@consolline.com.ua