Політика конфіденційності
Чинна з липня 2024 року Повідомлення кандидата про конфіденційність
Вступ
Контролером ваших даних є Товариство з обмеженою відповідальністю «РОКВУЛ УКРАЇНА», юридична адреса якого зареєстрована у м. Київ (надалі іменується як «РОКВУЛ») та яке належить до міжнародної групи компаній ROCKWOOL.
РОКВУЛ прагне захистити вашу конфіденційність. Захист персональних даних є важливим для нас. Ми обробляємо ваші дані відповідно до законодавства, яке регламентує захист даних, зокрема згідно із Загальним регламентом про захист даних («Регламент»). У зв’язку з цим, група компаній ROCKWOOL прийняла Зобов’язальні корпоратиривні правила (“ЗКП”), які впроваджують вимоги із захисту даних, що підлягають виконанню групою компаній ROCKWOOL у всьому світі.
У зв’язку із нашою комерційною діяльністю, ми, як контролер, обробляємо персональні дані наших покупців, постачальників, користувачів наших веб-сайтів і додатків, а також вдвідувачів та інших третіх осіб, про що йдеться далі у секції С.
Дана Політика конфіденційності містить інформацію про те, які саме персональні дані ми обробляємо, як нами здійснюється збір даних, а також законодавчі підстави і мету обробки даних та строк їх зберігання. Також, у Політиці конфіденційності йдеться про ваші права, як суб’єкта персональних даних.
Політика конфіденційності викладена у структурованій формі, щоб кожен мав змогу відразу перейти до необхідного питання:
A. Контролер даних
B. Інформація для зв’язку
C. Інформація про обробку персональних даних
D. Наша маркетингова та рекламна діяльність
E. Здійснення передачі даних між компаніями групи компаній ROCKWOOL
F. Розголошення та передача даних третім особам
G. Ваші права як суб’єкта персональних даних
H. Внесення змін до Політики конфіденційності
A. Контролер даних
Товариство з обмеженою відповідальністю «РОКВУЛ УКРАЇНА»
вул. Миколи Пимоненка, буд. 13, корпус 5В, офіс № 41, Київ, 04050, Україна
B. Інформація для зв’язку
Якщо у вас виникли запитання щодо даної Політики конфіденційності та/або обробки ваших персональних даних, будь ласка, зв’яжіться з нашим спеціалістом із захисту даних:
тел.: (+48) 68 38 50 240
email: ldpo@rockwool.com
C. Інформація про обробку персональних даних
Залежно від ваших відносин з компаніями, що входять до групи компаній ROCKWOOL, ми здійснюватимемо обробку різних категорій ваших персональних даних для різноманітних цілей. Нижче наведено більш детальну інформацію про мету та засоби обробки ваших персональних даних.
Особи, стосовно яких здійснюється збір та обробка даних | Категорії персональних даних | Мета обробки даних | Правова підстава | Термін зберігання даних |
Клієнти та їх представники
| Ім’я осби, адреса її місця проживання, номер телефону, адреса електронної пошти, посада та місце роботи, ІПН, номер та серія документа, що посвідчує особу. | Здійснення звичних відносин з клієнтами, а саме: адміністрування платежів, загальне спілкування, управління повсякденними операціями відповідно до законної і чесної ділової прктики (включаючи планування, виконання та управління співпрацею; статистику, аналіз). | У випадку представників дані обробляються на підставі законного інтересу, пов’язаного з виконанням ділових відносин та договорів (стаття 6 (1) (f) Регламенту). Виконання договору з фізичною особою (стаття 6(1)(b) Регламенту). | До досягнення мети обробки даних, але у будь якому разі не більше 10 років від дати здійснення останньої покупки продуктів чи послуг компанії.
|
Забезпечення здійснення загальної діяльності з надання послуг та її підтримки, в тому числі здійснення опитування клієнтів щодо отриманих ними послуг/придбаних товарів. | Законні інтереси у задоволенні потреб клієнта та у вдосконаленні наших продуктів та сервісів (стаття 6 (1) (f) Регламенту).
| |||
Отримання інформації про клієнта та знань як наші продукти та послуги використовуються ним (наприклад, шляхом надсилання опитування щодо задоволення продуктом/серві-сом або дослідження ринку). | Дозвіл суб’єкта даних (стаття 6(1)(a) Регламенту).
| |||
Запобігання шахрайству та забезпечення безпеки платежів.
| Законна зацікавленість у захисті інтересів компанії (стаття 6 (1) (f) Регламенту). | |||
Встановлення, захист або забезпечення правових вимог. | ||||
Потенційні клієнти та їх представники | ПІБ особи, адреса її місця проживання, номер телефону, адреса електронної пошти, посада, місце роботи. | Набуття потенційних клієнтів – більше інформації ви знайдете в частині D.
| Згода суб’єкта даних (для електронної діяльності) або наші законні інтереси щодо просування компанії і продажів наших продуктів та послуг (стаття 6(1)(f) Регламенту). | Доки клієнта не залучено, але не більше 5 років з часу останньої взаємодії з ним. |
Вимірювання ефективності залучення клієнтів – більше інформації ви знайдете в частині D.
| Згода суб’єкта персональних даних (для електронної діяльності) або наша законна заінтересованість у вимірюванні ефективності нашої діяльності (стаття 6(1)(a), (f) Регламенту). | |||
Залучення потенційних клієнтів | Вжиття заходів до укладення договру (стаття 6 (1) (b) Регламенту). | |||
Постачальники товарів або послуг та їх представники
| ПІБ особи, робочий номер телефону, адреса електронної пошти, посада та місце роботи, ІПН, номер та серія документа, що посвідчує особу, реєстраційний номер автомобіля. | Здійснення звичних відносин з постачальниками, а саме: адміністрування платежів, загальне спілкування, управління повсякденними операціями відповідно до законної і чесної ділової прктики (включаючи планування, виконання та управління співпрацею; проведення кредитних рейтингів, а також проведення статистики та аналізу. | Виконання договору (стаття 6(1)(b) Регламенту) – у випадку, коли постачальники – фізичні особи. Законний інтерес у виконанні договору, укладеного з постачальником, у встановленні претензій, захисту від претензій або у заявленні претензій (стаття 6(1)(f) Регламенту). | До досягнення мети обробки даних, але у будь якому разі не більше 10 років від дати останньої покупки продуктів чи послуг.
|
Пошук постачальників. Укладення та виконання положень укладених договорів.
| Законний інтерес у задоволенні комерційних потреб компанії і здійсненні звичайної комерційної діяльності (стаття 6 (1) (f) Регламенту). | |||
Отримувачі (цільова аудиторія) маркетингової комунікації | ПІБ, звання, посада, місце роботи, адреса електронної пошти та/або номер телефону.
| Розповсюдження маркетингових комунікацій. | Згода на отримання маркетингової інформації (стаття 6(1)(a) Регламенту). | Доки згода на отримання маркетингової комунікації не буде відкликана. |
Особи, які використовують контактні форми | ПІБ, електронна адреса, номер телефону, професія, компанія, місто, країна. | Надання відповіді. Надання на прохання особи, яка звертається, необхідної інформації, включаючи представлення пропозиції. Взаємодія з метою маркетингу, просування та продажу продуктів та послуг компанії, а також забезпечення підтримки.
| Якщо запит стосується (або потенційно стосується) умов договору, правовою базою буде вжиття заходів, необхідних для укладення договору або для виконання вже існуючого договору (стаття 6(1)(b) Регламенту). Згода на надання маркетингової інформації (стаття 6(1)(a) Регламенту). Якщо запит не стосується договору чи пропозиції, правовою основою буде наш законний інтерес у обробці запиту (стаття 6 (1) (f) Регламенту). | Доки контактна форма не буде заповнена та надалі упродовж періоду, який необхідний для наших цілей ведення обліку. У випадку, якщо обробка даних грунтується на згоді – доки мета обробки даних є дійсною або до відкликання згоди.
|
Користувачі облікових записів | Ім’я та прізвище особи, адреса електронної пошти, номер телефону, професія, компанія, адреса. | Забезпечення надання користувачам наших послуг на веб-сайтах або в додатках. | Виконання договору про надання електронних послуг (стаття 6 (1) (b) Регламенту). | Доки обліковий запис не буде закрито, а також після його закриття упродовж часу, який необхідний для наших цілей ведення обліку. |
| Передача комерційної та маркетингової інформації. | Згода суб’єкта даних (стаття 6(1)(a) Регламенту). | Доки згода не відкликана. | |
Управління створеними обліковими записами користувачів; для цілей безпеки, а також у цілях статистичної та аналітичної діяльності. | Законний інтерес у здійсненні статистики та аналізу для покращення взаємодії з користувачем (ст. 6 (1) (f) Регламенту). | Доки обліковий запис не буде закрито, а також після його закриття упродовж періоду, який необхідний для наших цілей ведення обліку.
| ||
Відвідувачі профілів у соціальних мережах | Загальнодоступ-на інформація у профілі користувача, вкючаючи його ім’я, стать, сімейний стан, місце роботи, інтереси, фото та місто; чи поставив користувач «лайк» або використав інші реакції в нашому профілі; коментарі, залишені під нашими дописами; контент, який надається компанії з метою взаємодії; відомість про те, що користувач відвідав наш профіль; IP- адреса.
| Вдосконалення наших продуктів та сервісів, у тому числі наших профілів та сторінок у соціальних мережах; для цілей статистики та здійснення аналізу; для спілкування з користувачами щодо їх взаємодії з нашим контентом (коментарі, перегляди, повідомлення); поширення контенту, яким ми поділилися. * провайдери платформ можуть здійснювати обробку персональних даних користувачів у власних цілях. Будь ласка, візьміть до уваги, що це знаходиться поза межами нашого контролю. | Законний інтерес мати можливість взаємодіяти з користувачами та надсилати користувачам маркетингові повідомлення через наші профілі у соціальних мережах, а також наш законний інтерес покращити наші продукти та сервіси (стаття 6(1)(f) Регламенту). | Термін зберігання встановлюється провайдерами платформ соціальних мереж і зазначений у їх політиках конфіденційності: Meta (Instagram, Facebook): https://www.facebook.com/privacy/policy/?entry_point=facebook_help_center_ig_data_policy_redirect&locale=ua_UA Google (YouTube): https://policies.google.com/privacy?hl=ua LinkedIn: https://ua.linkedin.com/legal/privacy-policy X (раніше Twitter): |
D. Наша маркетингова та рекламна діяльність
Опис | Коли відбувається збір персональ- них даних | Категорії персональних даних | Мета, з якою здійснюється обробка даних | Правова підстава | Строк зберігання даних |
Файли cookie, пікселі відстеження, інструменти соціальних мереж та інші технології, які використовую-ться нашими веб-сайтами та програмами
| Коли користувачі відвідують наші веб-сайти або програми та погоджуються на використання файлів cookie або подібних технологій. | IP-адреса, MAC адреса, тип браузера і пристрою, веб-сторінка, яка привела користувачів на веб-сайт або до програми, пошукові терміни, введені у пошукову систему, які привели користувача на наш веб-сайт, історія веб-перегляду, дії при перегляді сайту (переміщення по сайту) та використання і навігація веб-сайтами та програмами* * категорії залежать від згоди, наданої у банері cookie. Це можна будь-коли змінити ось тут.
| Для ведення маркетингової діяльності, зокрема для полегшення використання веб-сайтів та додатків; для розвитку послуг, статистики і аналізу; для надання персоналізова- ного контенту та пошуку . | Законні інтереси у створенні веб-сайту та програм, що належно працюють, інтереси у здійсненні маркетингу, створенні, розробці та наданні статистики, оцінці, просуванні і продажу наших продуктів та сервісів за допомогою основних файлів cookie (стаття 6 (1) (f) Регламенту). Згода на обробку персональних даних щодо маркетингових файлів cookie та сторонніх статистичних файлів cookie (стаття 6 (1) (a) Регламенту). Крім того, ми завжди отримуємо дійсну згоду на використання файлів cookie, за винятком обов’язково необхідних файлів cookie та інших технологій. | Персональні дані, отримані через файли cookie, пікселі та подібні технології, а також через інструменти соціальних мереж, видаляються, як вказано у
|
Користувацькі/ схожі на Facebook чи платформу X аудиторії
| Коли користувач реєструється для отримання нашої маркетингової інформації і приймає наші файли cookie, пікселі та інші подібні технології, ми у деяких випадках будемо надсилати Facebook (Meta) або X (Twitter) необоротно зашифровану інформацію. | Адреса електронної пошти та у деяких випадках інформація про інтерес користувача до одного чи кількох наших продуктів.
| Щоб створити аудиторію для подальшої реклами через Facebook або X. | Законний інтерес у поширенні обізнаності про наші продукти та сервіси, у тому числі серед осіб, які можуть мати схожу зацікавленість у наших продуктах та сервісах (стаття 6 (1) (f) Регламенту), грунтуючись на наданій згоді (стаття 6(1)(a) Регламенту). | Доки згоду не відкликано. Користувач може змінити налаштування у своєму профілі у Facebook ось тут. Інструкція про зміну налаштувань конфіденційності на платформі X доступна ось тут. |
Відстеження електронної пошти | Електронні листи, які ми надсилаємо в маркетинго-вих цілях на основі наданої згоди або у зв’язку з подіями, на які зареєструва-лися користувачі, можуть містити технології відстеження, які повідомляють нам, чи отримав одержувач електронний лист, відкрив його або натиснув посилання в ньому. | Відстеження інформації про взаємодію користувача з нашими електронними листами. | Надавати персоналізова-ний контент, у цілях аналізу і статистики. | Згода на цю дію (стаття 6(1)(a) Регламенту). | Якщо користувачі дали згоду на маркетингові повідомлення: доки таку згоду не буде відкликано. |
E. Здійснення передачі даних між компаніями групи компаній ROCKWOOL
Ваші персональні дані можуть передаватися між компаніями групи ROCKWOOL для цілей, для яких вони були зібрані, за умови, що така передача не заборонена та не обмежена законом. Передача персональних даних між компаніями групи ROCKWOOL (як у Польщі, так і за кордоном) здійснюється на основі Зобов’язальних корпоративних правил (ЗКП), які затверджені датським уповноваженим органом з нагляду за захистом даних.
Структура ROCKWOOL Group роедставлена за посиленням https://www.rockwool.com/group/privacy-Statement/rockwool-group-companies/
F. Розголошення та передача даних третім особам
З метою досягнення наших цілей з обробки даних, що вказані вище, ваші персональні дані можуть бути довірені постачальникам послуг, зокрема:
- Постачальникам IT послуг,
- Провайдерам соціальних мереж,
- Провайдерам електронної пошти,
- Постачальникам хостингу,
- Постачальникам файлів cookie та подібних технологій,
- Постачальникам інструментів для вебінарів,
- Постачальникам платформ навчання клієнтів,
- Постачальникам платформ підтримки клієнтів,
- Постачальникам платформ зв’язку з клієнтами
- Постачальникам веб-сайтів,
- Аудиторським фірмам,
- Колекторським компаніям,
- Консалтинговим фірмам.
За певних обставин і відповідно до законодавства може виникнути потреба у передачі ваших персональних даних також наступним категоріям контролерів даних:
Категорія контролера | Вид персональних даних | Правова підстава |
Органи державної влади, правоохоронні органи, суди, адвокати, зовнішні аудитори | Інформація, яка вимагається законом або стосується встановлення, захисту чи забезпечення вимог. | Наші обов’язки згідно із законом (стаття 6(1)(c) Регламенту) або наші законні інтереси (стаття 6(1)(f) Регламенту). |
Компанії з обробки платежів | Інформація про оплату. | Виконання договору (стаття 6(1)(b) Регламенту), зобов’язання відповідно до закону (стаття 6(1)(c) Регламенту). |
У разі надання згоди на використання файлів cookie або схожих технологій у маркетингових цілях, дані також можуть бути передані іншим сторонам відповідно до нашої Політики щодо файлів cookie.
Якщо ми передаємо персональні дані одержувачам (як контролерам, так і операторам), чиї зареєстровані офіси розташовані в третій країні, щодо якої Європейська Комісія не прийняла рішення про достатність, така передача здійснюватиметься на підставі Рамкової програми конфіденційності даних між ЄС і США (для компаній, розташованих у США) або Стандартів договірних положень, схвалених Європейською комісією (для інших країн), копію яких можна отримати, зв’язавшись з нами як зазначено вище (розділ B). Компанія РОКВУЛ зобов’язується вживати належних заходів безпеки для захисту ваших персональних даних, а на нашому веб-сайті передбачено заходи безпеки для захисту від втрати, неправильного використання та/або зміни персональних даних, які знаходяться під нашим контролем.
Співпраця із соціальними мережами
Facebook, Instagram та LinkedIn
Стосовно соціальних мереж Facebook та Instagram, що належать компанії Meta Platforms Ireland, РОКВУЛ та провайдери соціальних мереж є спільними контролерами даних для обробки персональних даних, зібраних у зв’язку з вашою взаємодією з профілями, включаючи публікації, як частину вашої взаємодії із сторінками нашого профілю. Коли компанія Meta обробляє ваші особисті дані для створення цільових груп (схожих і спеціальних аудиторій), вона діє як обробник даних від нашого імені.
Сосовно LinkedIn, ми та провайдер платформи разом діємо як контролер даних, які обробляються для статистичних цілей.
Між нами та провайдерами платформ LinkedIn, Instagram та Facebook досягнуто домовленостей стосовно обміну доручень із захисту даних. Відповідно до цих домовленостей підприємства (такі як ROCKWOOL) та провайдери соціальних мереж є відповідальними за завдання, повязані з обробкою даних. З інформацією про розподіл обов’язків можна ознайомитися за посиланнями, наведеними нижче:
YouTube
РОКВУЛ також використовує інструменти Google що стосується використання YouTube. Відповідно, ми обмінюємося з Google певною інформацією про вашу взаємодію, інтереси тощо для того, щоб оптимізувати наш маркетинг та сервіси, включаючи наші відео на YouTube.
Twitter / платформа X
Під час завантаження користувацьких аудиторій на платформу X (Twitter) постачальник платформи (X/Twitter) діятиме як обробник даних для РОКВУЛ.
G. Ваші права як суб’єкта персональних даних
- Право на доступ до своїх персональних даних (стяття 15 Регламенту), а саме право на отримання підтвердження того, що ми обробляємо ваші персональні дані, включаючи право на отримання копій даних.
- Право на виправлення (стаття 16 Регламенту), а саме право на внесення змін до персональних даних та доповнення неповних персональних даних.
- Право на видалення (стаття 17 Регламенту), а саме право на видалення ваших персональних даних без будь-якої необгрунтованої затрики. Зауважте, що це право не є абсолютнти і до нього застосовуються певні виключення, наприклад, коли законодавство вимагає подальшої обробки даних.
- Право на обмеження обробки (стаття 18 Регламенту), а саме право обмежити подальшу обробку ваших персональних даних за умови настання однієї з умов, передбачених статтею 18(1) Регламенту.
- Право на мобільність даних (стаття 20 Регламенту), а саме право на отримання своїх персональних даних у структурованому та такому, що легко зчитується машиною, форматі для власного їх використання або для здійснення нами їх передачі іншому контролеру.
- Право заперечувати проти обробки своїх персональних даних (стаття 21 Регламенту) надає вам можливість заперечувати щодо обробки ваших персональних даних у разі, коли правовою підставою такої обробки являється наш законний інтерес. Це право не є абсолютним і у окремих випадках ми можемо не задовольнити вашу вимогу з одночасними повідомленням вас про причину такого рішення. Йдеться про випадки, коли ми здійснюємо обробку ваших даних для цілей прямого маркетингу, грунтуючись на нашому законному інтересі.
- Право відкликати згоду на обробку персональних даних (стаття 7(3) Регламенту), якщо обробка даних грунтується на згоді суб’єкта даних. Якщо ви відкликаєте вашу згоду, ми припинемо обробку ваших персональних даних в цілях, стосовно яких вона була надана. Відкликання згоди не впливає на законність обробки ваших даних, здійсненої на основі згоди, наданої до відкликання.
- Право подати скаргу (стаття 77 Регламенту) до уповноваженого контролюючого органу, якщо ви вважаєте, що ми порушили ваше право на захист персональних даних.
Контроль за додержанням законодавства про захист персональних даних у межах повноважень, передбачених законом, здійснюють:
1) Уповноважений Верховної Ради України з прав людини (Омбудсман України)
телефон: 0800-50-17-20 (для безкоштовних дзвінків), 044-299-74-08 (для дзвінків з-за кордону)
електронна пошта: hotline@ombudsman.gov.ua;
2) суди.
H. Внесення змін до Політики конфіденційності
У зв’язку з технічним прогресом, появою нових видів діяльності з обробки даних та/або змінами правових вимог ми залишаємо за собою право вносити зміни до Політики конфіденційності. Якщо зміни до Політики конфіденційності вважаються суттєвими та істотними, ви будете проінформовані про них на нашому веб-сайті. Оновлена версія цієї Політика конфіденційності завжди буде доступна на сайті www.rockwool.com/group/privacy-statement.