1. Загальна інформація

1.1 Сфера застосування цієї Політики конфіденційності

Ця інформація про захист персональних даних відповідно до статті 13 GDPR стосується обробки ваших персональних даних під час відвідування нашого вебсайту, включно з його підсторінками.

1.2 Відповідальний за обробку ваших персональних даних

Якщо інше прямо не зазначено в цій політиці конфіденційності, особа, відповідальна за обробку ваших персональних даних, несе відповідальність згідно із Законом про захист даних:

Компанія зі стандартизації власників автобусів
Верхній Ейкервей 77
3048 Драммен
Електронна пошта: info@rsa.no

1.3 Визначення

Ця інформація про конфіденційність базується на таких ключових концепціях, пов’язаних із конфіденційністю, які ми представили нижче для легшого розуміння:

- GDPR означає Загальний регламент ЄС про захист даних (Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб стосовно обробки персональних даних та про вільний рух таких даних, що скасовує Директиву 95/46/ЄС).

- Одержувач – це фізична або юридична особа, орган влади, установа чи інша структура, якій розкриваються персональні дані.

- Персональні дані – це будь-яка інформація, що стосується ідентифікованої або ідентифікованої фізичної особи («суб’єкта даних»). Фізична особа вважається ідентифікованою, якщо прямо чи опосередковано, зокрема за допомогою таких ідентифікаторів, як ім'я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або одна чи декілька спеціальних характеристик, можна ідентифікувати вираження фізичної, фізіологічної, генетичної, психологічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.

- Контролер – це фізична або юридична особа, орган влади, установа чи інша структура, яка самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних.

- Обробка персональних даних. Обробка даних – це будь-яка операція, що виконується за допомогою автоматизованих процедур або без них, або сукупність операцій, пов’язаних з персональними даними, таких як збір, запис, упорядкування, структурування, зберігання, адаптація або зміна, зчитування, пошук, використання, розкриття шляхом передачі, поширення або іншого надання, зіставлення або поєднання, обмеження, стирання або знищення.

2. Обробка ваших персональних даних

Наведена нижче інформація описує, як ми обробляємо ваші персональні дані (включаючи дані, правову основу, одержувача, категорії тощо) у ситуаціях та для цілей, які (можуть) виникнути під час вашого відвідування та використання нашого веб-сайту.

2.1 Використання інформації з нашого веб-сайту

2.1.1 Доступність/безпека веб-сайту
Оброблені дані (категорії):

  • Назва запитуваної сторінки: Siteground,
  • URL-адреса запитуваної сторінки: https://eu.siteground.com/
  • IP-адреса запитуваного комп'ютера: http://35.214.56.101

Мета та правова підстава:

  • Надання доступу до нашого веб-сайту (правова підстава: ст. 6 абз. 1 п. 1 літ. b) GDPR).
  • Забезпечення ІТ-безпеки (правова підстава: ст. 6 абз. 1 ст. 1 літ. f) GDPR).

Термін зберігання:

Журнали сервера зберігаються в операційній системі максимум 7 днів. Будь-які файли журналів, що все ще містяться в системах резервного копіювання, будуть видалені через 6 місяців.

Одержувач (категорії):

Хостинг-провайдер нашого веб-сайту.

2.1.2 Використання шрифтів Google

Ми інтегрували шрифти Google на наш вебсайт. Використання шрифтів Google Fonts дозволяє нам коректно відображати наш веб-сайт у всіх браузерах та реалізувати його типографічний дизайн привабливим чином. Інтеграція шрифтів Google відбувається локально, тобто жодні дані не передаються до Google у зв'язку з цим.

Мета та правова підстава:

Привабливе представлення веб-сайту (правова основа: ст. 6 абз. 1 ст. 1 літ. b) та літ. f) GDPR)

2.2 Обробка запитів

Коли ви заповнюєте форму на одному з веб-сайтів RSA або через лідів у Facebook, запит зберігатиметься в системі RSA для обробки контактних запитів.

2.2.1 Контактна форма

Оброблені дані (категорії):

  • Ім'я
  • Електронна пошта
  • Дата, тема та текст заповнюються за запитом
  • Метадані (можуть бути назва кампанії та джерело)

Термін зберігання: 12 місяців. Дилерам рекомендується видалити запит одразу після отримання на нього відповіді.

Одержувач (категорії):

  • Фейсбук
  • Уповноважені співробітники та постачальники, які мають доступ до системи лідів RSA
  • Роздрібний продавець, з яким користувач вирішив зв’язатися.

Мета та правова підстава:

Відповідь на ваш запит (правова підстава: ст. 6 абз. 1 речення 1 літера b); Мистецтво. 6, пункт 1, речення 1, літера f) GDPR).

2.2.2 Реклама лідів у Facebook 

Оброблені дані (категорії):

  • Ім'я
  • Електронна пошта
  • Дата, тема та текст заповнюються за запитом
  • Метадані (можуть бути назва кампанії та джерело)

Термін зберігання: 12 місяців. Дилерам рекомендується видалити запит одразу після отримання на нього відповіді.

Одержувач (категорії):

  • Фейсбук
  • Уповноважені співробітники та постачальники, які мають доступ до системи лідів RSA
  • Роздрібний продавець, з яким користувач вирішив зв’язатися.

Мета та правова підстава:

Відповідь на ваш запит (правова підстава: ст. 6 абз. 1 речення 1 літера b); Мистецтво. 6, пункт 1, речення 1, літера f) GDPR).

3. Аналіз, статистика та плагіни

3.1 Аналітика та статистика веб-сайту

Загальна інформація:

Ми використовуємо Matomo на нашому вебсайті. Matomo не використовує файли cookie та має анонімізовану IP-адресу.

Категорії оброблюваних даних:

IP-адреса (використання функції анонімізації IP-адреси «anonymizeIP», де IP-адреси зберігаються в Matomo лише у скороченому вигляді)

Дані про моделі використання веб-сайту (наприклад, відвідування, час, проведений на ньому тощо)

Мета та правова підстава:

Створення загальної, неперсоналізованої статистики щодо використання нашого веб-сайту з метою його постійного вдосконалення (правова основа: ст. 6 абз. 1 п. 1 літ. f) GDPR).

Термін зберігання:

14 місяців.

Одержувач (категорії):

- InnoCraft Ltd (NZBN 6106769)

- Хоча 100% ваших даних і резервних копій надійно зберігаються в Європі, наша компанія базується в Новій Зеландії. Нова Зеландія є однією з небагатьох країн, які, на думку ЄС, мають належний рівень захисту даних.

- Оскільки персональні дані не передаються третім країнам, стандартні договірні клаузули не потрібні. Це означає, що Matomo Cloud безпечний для використання в ЄС та повністю відповідає вимогам GDPR.

3.2 Використання Mapbox

Ми пропонуємо функцію карти на нашому вебсайті. Для цього Mapbox інтегровано в наш вебсайт. Функція карти вимкнена за замовчуванням, тобто дані не передаються до Mapbox. Щоб скористатися функцією карти, спочатку потрібно ввімкнути Карти Google та прийняти умови надання послуг Google. Це також означає згоду відповідно до закону про захист даних на збір відповідних даних компанією Google.

Оброблені дані (категорії):

- Ідентифікатори

- Комерційна інформація, IP-адреса та будь-які інші дані, зазначені у пункті 2.1.1

- IP

- Дані про місцезнаходження

Мета та правова підстава:

Надання бажаної функції карти (правова підстава: згода відповідно до § 25 абзац 1 TTDSG; ст. 6 абзац 1 ст. 1 літ. b) GDPR на подальшу обробку даних).

Термін зберігання:

У нашій сфері відповідальності немає зберігання даних. Щодо зберігання даних на Mapbox, будь ласка, зверніться до Умов використання та Повідомлення про конфіденційність Mapbox, посилання на які наведено нижче.

Одержувач (категорії):

Компанія Mapbox Inc.

Більше інформації:

Політика конфіденційності Mapbox

4. Ваші права на конфіденційність стосовно нас

Ви можете скористатися правами, описаними нижче, проти нас.

4.1 Права на інформацію, виправлення, видалення, обмеження обробки та перенесення ваших персональних даних

Відповідно до GDPR, ви можете звернутися до нас з проханням: 

- надавати вам інформацію про ваші персональні дані, які ми обробляємо (ст. 15 GDPR),

- виправити неточні персональні дані, що стосуються вас (ст. 16 GDPR),

- видалити ваші персональні дані, що зберігаються у нас (ст. 17 GDPR), обмежити обробку (ст. 18 GDPR) та/або розкрити чи передати їх (ст. 20 GDPR).

4.2 Право на заперечення

Ви маєте право будь-коли заперечити проти обробки ваших персональних даних на підставі наших законних інтересів відповідно до статті 6, пункту 1, речення 1, підпункту f) Загального регламенту про захист даних (GDPR), якщо для цього існують причини, що випливають із вашої конкретної ситуації.

У такому разі ми більше не оброблятимемо ваші дані з цією/цими метою/метами, якщо тільки наші законні інтереси не мають переважної сили або обробка не є необхідною для пред’явлення, здійснення чи захисту правових вимог.

4.3 Здійснення ваших прав

Щоб скористатися вищезазначеними правами на конфіденційність, надішліть свій запит, вказавши своє ім'я та прізвище, електронною поштою на адресу info@rsa.no або поштою на адресу RSA, Øvre Eikervei 77 3048 Drammen.

Якщо ви скористаєтесь своїми правами щодо нас, ми знову оброблятимемо ваші персональні дані, зібрані в цьому контексті, для того, щоб відповісти на ваш запит. Така обробка даних є необхідною для виконання юридичних зобов’язань (правова підстава: стаття 6, пункт 1, речення 1, літера c) GDPR).

5. Скарга до органу нагляду за захистом даних

Незалежно від прав, які ви щойно описали нам, ви маєте право подати скаргу до відповідного органу з нагляду за захистом даних (Datatilsynet), якщо вважаєте, що обробка ваших персональних даних нами порушує вимоги GDPR (стаття 77 GDPR).

Логотип RSA
Відвідайте: Øvre Eikervei 77, 3048 Drammen
Пошта: PO Box 4004, 3005 Drammen
Електронна пошта: info@rsa.no

© 2024 РСА. Всі права захищені.
Закон про прозорість