Обробка персональних даних
Вступ
Це повідомлення містить детальну інформацію про те, як агенція ETERNELL (“Контролер даних”) обробляє ваші персональні дані, відповідно до Загального регламенту про захист даних (GDPR) та відповідного польського законодавства про захист даних. Цей документ доповнює нашу загальну Політику конфіденційності, доступну за посиланням: [Посилання на сторінку вашої Політики конфіденційності, наприклад, www.eternelt.agency/privacy-policy].
Реквізити Контролера даних
Назва: ETERNEL agency
Зареєстрована адреса: Al. Jana Pawła II 58/2.1, 31-571 Kraków
Електронна пошта для запитів щодо конфіденційності даних: [email protected]
Категорії оброблюваних персональних даних
Ми обробляємо різні категорії персональних даних, які можуть включати:
- Ідентифікаційні дані: Ім’я, прізвище, дата народження, дані національного посвідчення особи/паспорта (для правової верифікації, наприклад, перевірки щодо протидії відмиванню коштів).
- Контактні дані: Адреса електронної пошти, номер телефону, поштова адреса.
- Фінансові дані: Реквізити банківського рахунку, історія транзакцій, вартість майна, інформація про бюджет (стосовно операцій з нерухомістю).
- Дані, пов’язані з нерухомістю: Вподобання щодо нерухомості, історія переглядів, деталі пропозицій, специфікації майна, фотографії об’єктів для продажу/оренди.
- Технічні дані: IP-адреса, тип браузера, інформація про пристрій, дані про використання вебсайту (через аналітику та файли cookie).
- Дані комунікації: Записи листування (електронні листи, чат, телефонні дзвінки, взаємодія в соціальних мережах).
Правова основа та цілі обробки
Ми обробляємо ваші персональні дані на основі наступних правових підстав відповідно до GDPR:
- Виконання договору (ст. 6(1)(b) GDPR): Для виконання наших договірних зобов’язань перед вами (наприклад, сприяння продажу/купівлі нерухомості, управління вашим майном, надання послуг оренди, відповідь на договірні запити, організація переглядів, підготовка пропозицій).
- Юридичне зобов’язання (ст. 6(1)(c) GDPR): Для дотримання юридичних обов’язків (наприклад, правил протидії відмиванню коштів, податкових зобов’язань, законів про захист прав споживачів, вимог до ведення обліку).
- Законні інтереси (ст. 6(1)(f) GDPR): Для наших законних ділових інтересів, за умови, що ваші права та свободи не переважають (наприклад, покращення наших послуг, запобігання шахрайству, прямий маркетинг існуючим клієнтам щодо подібних послуг, аналітика вебсайту, забезпечення мережевої та інформаційної безпеки, стягнення боргів).
- Згода (ст. 6(1)(a) GDPR): Якщо ви надали явну згоду на конкретні дії з обробки (наприклад, для надсилання маркетингових повідомлень, не охоплених законним інтересом, або для певних несуттєвих файлів cookie). Ви маєте право відкликати згоду в будь-який час.
Одержувачі або категорії одержувачів персональних даних
Ваші персональні дані можуть бути розкриті:
- Внутрішньому персоналу: Нашим уповноваженим співробітникам та агентам, яким необхідний доступ для виконання своїх обов’язків, пов’язаних із нашими послугами.
- Постачальникам послуг: Третім сторонам, які діють від нашого імені та надають такі послуги, як ІТ-підтримка, хмарний хостинг, обробка платежів, юридичні консультації, маркетинг, бухгалтерський облік, оцінка майна, професійна фотографія та державні нотаріуси.
- Учасникам транзакції: Іншим сторонам, безпосередньо залученим до операції з нерухомістю (наприклад, потенційним покупцям чи продавцям, їхнім законним представникам, фінансовим установам, якщо це стосується транзакції).
- Державним органам: Правоохоронним органам, регуляторам чи іншим державним установам, коли це вимагається законом для розкриття інформації (наприклад, для податкових цілей або судових наказів).
- [Якщо ви обмінюєтеся даними з конкретними діловими партнерами для спільних підприємств або рефералів, вкажіть їх тут].
Міжнародні передачі даних
Ваші персональні дані можуть бути передані та оброблені в країнах за межами Європейської економічної зони (ЄЕЗ), якщо це необхідно для зазначених цілей (наприклад, якщо ви є міжнародним клієнтом, майно розташоване за межами ЄЕЗ або наші постачальники послуг використовують сервери за межами ЄЕЗ). Ми гарантуємо, що такі передачі відповідають GDPR шляхом впровадження відповідних гарантій, таких як:
- Використання Стандартних договірних положень (SCC), затверджених Європейською комісією.
- Передача даних до країн, визнаних Європейською комісією такими, що забезпечують належний рівень захисту даних.
Періоди зберігання даних
Ми зберігаємо ваші персональні дані лише стільки часу, скільки необхідно для досягнення цілей, для яких вони були зібрані, або відповідно до юридичних, бухгалтерських чи звітних зобов’язань.
- Договірні дані: Протягом дії договору з вами, і, як правило, протягом [наприклад, 6-10] років після цього для дотримання юридичних зобов’язань (наприклад, податкові, цивільно-правові позови).
- Дані запитів: До [наприклад, 12-24] місяців після останнього контакту, якщо договір не укладено, щоб забезпечити подальше спостереження та покращення послуг, якщо не вимагається коротший термін.
- Дані для дотримання законодавства: Протягом термінів, спеціально встановлених законом (наприклад, [наприклад, 5 років] для перевірок щодо протидії відмиванню коштів після припинення ділових відносин).
- Маркетингові дані: Доки ви не відкликаєте згоду або не заперечите проти обробки, або [наприклад, 3-5 років] з моменту останньої взаємодії, якщо згода не потрібна.
- Дані про використання вебсайту (Аналітика): Зазвичай [наприклад, 26 місяців] відповідно до налаштувань Google Analytics за замовчуванням, або як зазначено в нашій Політиці щодо файлів cookie.
Ваші права на захист даних
Як суб’єкт даних відповідно до GDPR, ви маєте такі права:
- Право доступу (ст. 15 GDPR): Отримати підтвердження того, чи обробляються ваші персональні дані, і отримати доступ до цих даних, а також до інформації про обробку.
- Право на виправлення (ст. 16 GDPR): Вимагати виправлення неточних або доповнення неповних персональних даних, що стосуються вас.
- Право на видалення (‘Право на забуття’) (ст. 17 GDPR): Вимагати видалення ваших персональних даних за певних умов (наприклад, дані більше не потрібні для цілей, ви відкликаєте згоду, або обробка є незаконною).
- Право на обмеження обробки (ст. 18 GDPR): Вимагати тимчасового припинення обробки ваших даних за певних умов (наприклад, точність оскаржується, або обробка є незаконною, але ви проти видалення).
- Право на перенесення даних (ст. 20 GDPR): Отримати ваші персональні дані, які ви нам надали, у структурованому, загальноприйнятому, машинозчитуваному форматі, а також право передати ці дані іншому контролеру, якщо обробка ґрунтується на згоді або договорі.
- Право на заперечення (ст. 21 GDPR): Заперечувати проти обробки ваших персональних даних, особливо коли це ґрунтується на законних інтересах або для цілей прямого маркетингу.
- Право на відкликання згоди (ст. 7(3) GDPR): Якщо обробка ґрунтується на вашій згоді, ви можете відкликати її в будь-який час. Це не вплине на законність обробки, заснованої на згоді до її відкликання.
Щоб скористатися будь-яким із цих прав, будь ласка, зв’яжіться з нами за адресою [email protected]. Ми відповімо на ваш запит протягом одного місяця з моменту його отримання.
Право подати скаргу до наглядового органу
Якщо ви вважаєте, що обробка ваших персональних даних порушує GDPR, ви маєте право подати скаргу до наглядового органу. У Польщі відповідним органом є:
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Адреса: ul. Stawki 2, 00-193 Warszawa, Poland
- Телефон: (22) 576 07 00
- Вебсайт: https://uodo.gov.pl/
Автоматизоване прийняття рішень та профілювання
Ми не займаємося автоматизованим прийняттям рішень або профілюванням, що викликає правові чи подібні значні наслідки для осіб.
Зміни до цього повідомлення
Це Повідомлення про обробку персональних даних може періодично оновлюватися, щоб відобразити зміни в нашій практиці або законодавчих вимогах. Ми повідомимо вас про будь-які суттєві зміни, опублікувавши нове повідомлення на нашому вебсайті та оновивши дату “Останнього оновлення”. Ми закликаємо вас періодично переглядати це повідомлення.
Зв’язатися з нами
З будь-яких питань щодо цього Повідомлення про обробку персональних даних, будь ласка, зв’яжіться з нами: